CVE-2024-40489

CRITICAL CVSS 3.1: 9,8 EPSS 1.01%
Обновлено 6 апреля 2026
There
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 3.0 — 3.5.3
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик There
Публичный эксплойт Нет

В версиях загрузки jecg с 3.0.0 по 3.5.3 существует уязвимость внедрения из-за слабой фильтрации символов, которая позволяет злоумышленникам выполнять произвольный код на компонентах посредством специально созданных HTTP-запросов.

Показать оригинальное описание (EN)

There is an injection vulnerability in jeecg boot versions 3.0.0 to 3.5.3 due to lax character filtering, which allows attackers to execute arbitrary code on components through specially crafted HTTP requests.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Jeecg Jeecg_Boot
cpe:2.3:a:jeecg:jeecg_boot:*:*:*:*:*:*:*:*
3.0 <= 3.5.3