CVE-2026-8196JeecgBoot 3.9.1版本中存在安全缺陷,涉及LoginController.java文件的mLogin端点。由于该组件在处理特定请求时存在逻辑缺陷,导致攻击者能够绕过授权验证。该漏洞允许远程攻击者无需认证即可利用,尽管攻击复杂度较高,但可能导致系统机密性受到低程度影响。
该漏洞位于JeecgBoot后端代码的LoginController.java中,具体影响mLogin接口。漏洞原理在于该接口在处理移动端登录请求时,未对验证码进行严格的校验或存在校验逻辑缺陷。攻击者可以通过构造恶意HTTP请求,向服务器发送登录数据包,在缺少有效验证码或验证码为空的情况下绕过安全检查。由于CVSS评分为3.7(AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N),利用难度较高,主要风险在于可能被用于配合暴力破解攻击,从而泄露用户账户信息。