← Volver al buscador de CVEs

CVE-2026-75339

cjbi admin3

Descripción

The storage endpoint /storage/upload of cjbi admin3 v3.0.0 are missing permission checks. /Any logged-in user can upload arbitrary files, and any anonymous attacker can download them.

EPSS 0.149%Riesgo 0
Ver fuente
Publicación
2026-08-28 00:18:12
Versiones afectadas
==3.0.0
Tipo
Aplicación web
Última modificación
2026-08-28 00:18:12
Vector
Pending