Vulnerabilidad en Zhiyou ERP de Bjskzy (CVE-2026-1218)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2026
Última modificación:
26/01/2026
Descripción
Una vulnerabilidad fue detectada en Bjskzy Zhiyou ERP hasta 11.0. Afectada es la función initRCForm del archivo RichClientService.class del componente com.artery.richclient.RichClientService. Realizar una manipulación resulta en referencia a entidad externa XML. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora público y puede ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



