Vulnerabilidad en yeqifu warehouse (CVE-2026-0571)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/01/2026
Última modificación:
05/02/2026
Descripción
Una falla de seguridad ha sido descubierta en yeqifu warehouse hasta aaf29962ba407d22d991781de28796ee7b4670e4. Afectada por este problema es la función createResponseEntity del archivo warehouse\src\main\java\com\yeqifu\sys\common\AppFileUtils.java. La manipulación del argumento path resulta en salto de ruta. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser usado para ataques. Este producto opera bajo un modelo de lanzamiento continuo, asegurando la entrega continua. Consecuentemente, no hay detalles de versión ni para las versiones afectadas ni para las actualizadas.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:yeqifu:warehouse:*:*:*:*:*:*:*:* | 2025-10-06 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/5i1encee/Vul/blob/main/Arbitrary%20File%20Read%20Vulnerability%20in%20Project%20yeqifu%20warehouse.md
- https://github.com/5i1encee/Vul/blob/main/Arbitrary%20File%20Read%20Vulnerability%20in%20Project%20yeqifu%20warehouse.md#poc
- https://vuldb.com/?ctiid_339385=
- https://vuldb.com/?id_339385=
- https://vuldb.com/?submit_729331=
- https://github.com/5i1encee/Vul/blob/main/Arbitrary%20File%20Read%20Vulnerability%20in%20Project%20yeqifu%20warehouse.md



