Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34660

Опубликовано: 16 июн. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

jjeecg-boot V3.5.0 has an unauthorized arbitrary file upload in /jeecg-boot/jmreport/upload interface.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jeecg:jeecg_boot:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:jeecg:jeecg_boot:3.5.1:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

jeecg-boot unrestricted file upload vulnerability

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-434