Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8qhm-ch8h-xgjr

Опубликовано: 27 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Remote code execution in JFinal CMS

JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.

Пакеты

Наименование

com.jflyfox:jflyfox_jfinal

maven
Затронутые версииВерсия исправления

<= 5.1.0

Отсутствует

EPSS

Процентиль: 93%
0.09974
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

JFinal CMS v5.1.0 was discovered to contain a remote code execution (RCE) vulnerability via the ActionEnter function.

EPSS

Процентиль: 93%
0.09974
Низкий

9.8 Critical

CVSS3