CVE-2026-16217

Summary

A security vulnerability has been detected in guohongze adminset up to 0.61. Affected by this vulnerability is an unknown functionality of the file delivery/deli.py of the component Delivery Deployment Endpoint. The manipulation of the argument project_id leads to authorization bypass. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
guohongzeadminset0.1affected
guohongzeadminset0.2affected
guohongzeadminset0.3affected
guohongzeadminset0.4affected
guohongzeadminset0.5affected
guohongzeadminset0.6affected
guohongzeadminset0.7affected
guohongzeadminset0.8affected
guohongzeadminset0.9affected
guohongzeadminset0.10affected
guohongzeadminset0.11affected
guohongzeadminset0.12affected
guohongzeadminset0.13affected
guohongzeadminset0.14affected
guohongzeadminset0.15affected
guohongzeadminset0.16affected
guohongzeadminset0.17affected
guohongzeadminset0.18affected
guohongzeadminset0.19affected
guohongzeadminset0.20affected
guohongzeadminset0.21affected
guohongzeadminset0.22affected
guohongzeadminset0.23affected
guohongzeadminset0.24affected
guohongzeadminset0.25affected
guohongzeadminset0.26affected
guohongzeadminset0.27affected
guohongzeadminset0.28affected
guohongzeadminset0.29affected
guohongzeadminset0.30affected
guohongzeadminset0.31affected
guohongzeadminset0.32affected
guohongzeadminset0.33affected
guohongzeadminset0.34affected
guohongzeadminset0.35affected
guohongzeadminset0.36affected
guohongzeadminset0.37affected
guohongzeadminset0.38affected
guohongzeadminset0.39affected
guohongzeadminset0.40affected
guohongzeadminset0.41affected
guohongzeadminset0.42affected
guohongzeadminset0.43affected
guohongzeadminset0.44affected
guohongzeadminset0.45affected
guohongzeadminset0.46affected
guohongzeadminset0.47affected
guohongzeadminset0.48affected
guohongzeadminset0.49affected
guohongzeadminset0.50affected
guohongzeadminset0.51affected
guohongzeadminset0.52affected
guohongzeadminset0.53affected
guohongzeadminset0.54affected
guohongzeadminset0.55affected
guohongzeadminset0.56affected
guohongzeadminset0.57affected
guohongzeadminset0.58affected
guohongzeadminset0.59affected
guohongzeadminset0.60affected
guohongzeadminset0.61affected

Weaknesses

  • CWE-639: Authorization Bypass
  • CWE-285: Improper Authorization

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: no
    • Technical Impact: partial

References