Unknown · Jeecg-Boot · CVE-2026-82629
**Nome do Software Vulnerável e Versões Afetadas**
jeecgboot jeewx-boot versões até 641ab52c3e1845fec39996d7794c33fb40dad1dd
**Description**
Um problema de upload irrestrito remoto existe no endpoint `doUpload`. O problema reside na função `MyJwWebJwid3Controller.doUpload()` do arquivo `jeewx-boot-module-weixin/src/main/java/com/jeecg/p3/open/web/back/MyJwWebJwid3Controller.java`. Ao manipular o argumento `File`, um invasor pode realizar o upload de arquivos sem as restrições adequadas.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao endpoint `doUpload` ou evite usar o argumento `File` na função `MyJwWebJwid3Controller.doUpload()` até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.