Описание
jeecg-boot v3.5.1 was discovered to contain a SQL injection vulnerability via the title parameter at /sys/dict/loadTreeData.
Ссылки
- ExploitIssue TrackingPatch
- ExploitIssue TrackingPatch
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:jeecg:jeecg_boot:3.5.1:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.66947
Средний
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 99%
0.66947
Средний
9.8 Critical
CVSS3
Дефекты
CWE-89