← Volver al buscador de CVEs

CVE-2024-40489

jeecg boot

Descripción

There is an injection vulnerability in jeecg boot versions 3.0.0 to 3.5.3 due to lax character filtering, which allows attackers to execute arbitrary code on components through specially crafted HTTP requests.

CVSS 9.8EPSS 0.519%Riesgo 1.03
Ver fuente
Publicación
2026-04-01 17:16:57
Versiones afectadas
>=3.0.0,<3.5.4
Tipo
Package
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H