Описание
JeecgBoot up to v 3.5.1 was discovered to contain a SQL injection vulnerability via the component queryTableDictItemsByCode at org.jeecg.modules.api.controller.SystemApiController.
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.1 (включая)
cpe:2.3:a:jeecg:jeecgboot:*:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.00353
Низкий
7.5 High
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
JeecgBoot vulnerable to SQL injection in queryTableDictItemsByCode
EPSS
Процентиль: 57%
0.00353
Низкий
7.5 High
CVSS3
Дефекты
CWE-89
CWE-89