← Voltar à pesquisa de CVEs

CVE-2026-75339

cjbi admin3

Descrição

The storage endpoint /storage/upload of cjbi admin3 v3.0.0 are missing permission checks. /Any logged-in user can upload arbitrary files, and any anonymous attacker can download them.

EPSS 0.149%Risco 0
Ver fonte
Publicação
2026-08-28 00:18:12
Versões afetadas
==3.0.0
Tipo
Aplicação web
Última alteração
2026-08-28 00:18:12
Vetor
Pending