← Späť na vyhľadávanie CVE

CVE-2026-75339

cjbi admin3

Popis

The storage endpoint /storage/upload of cjbi admin3 v3.0.0 are missing permission checks. /Any logged-in user can upload arbitrary files, and any anonymous attacker can download them.

EPSS 0.149%Riziko 0
Zobraziť zdroj
Zverejnené
2026-08-28 00:18:12
Dotknuté verzie
==3.0.0
Typ
Webová aplikácia
Posledná úprava
2026-08-28 00:18:12
Vektor
Pending