Descrição
The storage endpoint /storage/upload of cjbi admin3 v3.0.0 are missing permission checks. /Any logged-in user can upload arbitrary files, and any anonymous attacker can download them.
EPSS 0.149%Risco 0
Ver fonte- Publicação
- 2026-08-28 00:18:12
- Versões afetadas
- ==3.0.0
- Tipo
- Aplicação web
- Última alteração
- 2026-08-28 00:18:12
- Vetor
- Pending