Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jf2f-hvxx-4rqx

Опубликовано: 16 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

jeecg-boot unrestricted file upload vulnerability

jeecg-boot V3.5.0 has an unauthorized arbitrary file upload in /jeecg-boot/jmreport/upload interface.

Пакеты

Наименование

org.jeecgframework.boot:jeecg-boot-parent

maven
Затронутые версииВерсия исправления

<= 3.5.0

Отсутствует

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

jjeecg-boot V3.5.0 has an unauthorized arbitrary file upload in /jeecg-boot/jmreport/upload interface.

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434