Описание
jjeecg-boot V3.5.0 has an unauthorized arbitrary file upload in /jeecg-boot/jmreport/upload interface.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:jeecg:jeecg_boot:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:jeecg:jeecg_boot:3.5.1:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
jeecg-boot unrestricted file upload vulnerability
EPSS
Процентиль: 21%
0.00068
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-434