В версиях загрузки jecg с 3.0.0 по 3.5.3 существует уязвимость внедрения из-за слабой фильтрации символов, которая позволяет злоумышленникам выполнять произвольный код на компонентах посредством специально созданных HTTP-запросов.
Показать оригинальное описание (EN)
There is an injection vulnerability in jeecg boot versions 3.0.0 to 3.5.3 due to lax character filtering, which allows attackers to execute arbitrary code on components through specially crafted HTTP requests.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jeecg Jeecg_Boot
cpe:2.3:a:jeecg:jeecg_boot:*:*:*:*:*:*:*:*
|
3.0
|
<= 3.5.3
|