CVE-2026-105157

Summary

A security vulnerability has been detected in RainyGao DocSys up to 2.02.85. The affected element is the function DocController.doGetTmp of the file /Doc/doGetTmpFile.do of the component Document Controller. The manipulation of the argument path/fileName leads to path traversal. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
RainyGaoDocSys2.02.0affected
RainyGaoDocSys2.02.1affected
RainyGaoDocSys2.02.2affected
RainyGaoDocSys2.02.3affected
RainyGaoDocSys2.02.4affected
RainyGaoDocSys2.02.5affected
RainyGaoDocSys2.02.6affected
RainyGaoDocSys2.02.7affected
RainyGaoDocSys2.02.8affected
RainyGaoDocSys2.02.9affected
RainyGaoDocSys2.02.10affected
RainyGaoDocSys2.02.11affected
RainyGaoDocSys2.02.12affected
RainyGaoDocSys2.02.13affected
RainyGaoDocSys2.02.14affected
RainyGaoDocSys2.02.15affected
RainyGaoDocSys2.02.16affected
RainyGaoDocSys2.02.17affected
RainyGaoDocSys2.02.18affected
RainyGaoDocSys2.02.19affected
RainyGaoDocSys2.02.20affected
RainyGaoDocSys2.02.21affected
RainyGaoDocSys2.02.22affected
RainyGaoDocSys2.02.23affected
RainyGaoDocSys2.02.24affected
RainyGaoDocSys2.02.25affected
RainyGaoDocSys2.02.26affected
RainyGaoDocSys2.02.27affected
RainyGaoDocSys2.02.28affected
RainyGaoDocSys2.02.29affected
RainyGaoDocSys2.02.30affected
RainyGaoDocSys2.02.31affected
RainyGaoDocSys2.02.32affected
RainyGaoDocSys2.02.33affected
RainyGaoDocSys2.02.34affected
RainyGaoDocSys2.02.35affected
RainyGaoDocSys2.02.36affected
RainyGaoDocSys2.02.37affected
RainyGaoDocSys2.02.38affected
RainyGaoDocSys2.02.39affected
RainyGaoDocSys2.02.40affected
RainyGaoDocSys2.02.41affected
RainyGaoDocSys2.02.42affected
RainyGaoDocSys2.02.43affected
RainyGaoDocSys2.02.44affected
RainyGaoDocSys2.02.45affected
RainyGaoDocSys2.02.46affected
RainyGaoDocSys2.02.47affected
RainyGaoDocSys2.02.48affected
RainyGaoDocSys2.02.49affected
RainyGaoDocSys2.02.50affected
RainyGaoDocSys2.02.51affected
RainyGaoDocSys2.02.52affected
RainyGaoDocSys2.02.53affected
RainyGaoDocSys2.02.54affected
RainyGaoDocSys2.02.55affected
RainyGaoDocSys2.02.56affected
RainyGaoDocSys2.02.57affected
RainyGaoDocSys2.02.58affected
RainyGaoDocSys2.02.59affected
RainyGaoDocSys2.02.60affected
RainyGaoDocSys2.02.61affected
RainyGaoDocSys2.02.62affected
RainyGaoDocSys2.02.63affected
RainyGaoDocSys2.02.64affected
RainyGaoDocSys2.02.65affected
RainyGaoDocSys2.02.66affected
RainyGaoDocSys2.02.67affected
RainyGaoDocSys2.02.68affected
RainyGaoDocSys2.02.69affected
RainyGaoDocSys2.02.70affected
RainyGaoDocSys2.02.71affected
RainyGaoDocSys2.02.72affected
RainyGaoDocSys2.02.73affected
RainyGaoDocSys2.02.74affected
RainyGaoDocSys2.02.75affected
RainyGaoDocSys2.02.76affected
RainyGaoDocSys2.02.77affected
RainyGaoDocSys2.02.78affected
RainyGaoDocSys2.02.79affected
RainyGaoDocSys2.02.80affected
RainyGaoDocSys2.02.81affected
RainyGaoDocSys2.02.82affected
RainyGaoDocSys2.02.83affected
RainyGaoDocSys2.02.84affected
RainyGaoDocSys2.02.85affected

Weaknesses

  • CWE-22: Path Traversal

References