Back

HIGH

youlai-boot V2.21.1 is vulnerable to Incorrect Access Control

Published Dec 22, 2025

Description

youlai-boot V2.21.1 is vulnerable to Incorrect Access Control. The getRoleForm function in SysRoleController.java does not perform permission checks, which may allow non-root users to directly access root roles.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Dec 22, 2025
Updated Dec 22, 2025
Reserved Dec 8, 2025
CISA Vulnrichment
Updated Dec 22, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a