Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jf7x-57g8-9hm5

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью

Описание

Jeecg-Boot CMS arbitrary file upload vulnerability

An arbitrary file upload vulnerability in /jeecg-boot/sys/common/upload of jeecg-boot CMS 2.3 allows attackers to execute arbitrary code.

Пакеты

Наименование

org.jeecgframework.boot:jeecg-boot-parent

maven
Затронутые версииВерсия исправления

<= 2.3

Отсутствует

EPSS

Процентиль: 90%
0.05875
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

An arbitrary file upload vulnerability in /jeecg-boot/sys/common/upload of jeecg-boot CMS 2.3 allows attackers to execute arbitrary code.

EPSS

Процентиль: 90%
0.05875
Низкий

Дефекты

CWE-434