PT-2026-1866 · Unknown+1 · Jimureport+1

CVE-2025-66913

·

Publicado

2026-01-08

·

Atualizado

2026-01-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do JimuReport até a 2.1.3
Descrição O software está suscetível à execução remota de código ao manipular URLs JDBC H2 fornecidas pelo usuário. A aplicação passa diretamente a URL JDBC controlada pelo atacante para o driver H2, permitindo o uso de diretivas específicas para executar código Java arbitrário. A vulnerabilidade envolve o processamento de URLs JDBC H2 e permite a execução de código no sistema. O componente vulnerável é o driver JDBC H2. O parâmetro vulnerável é a própria URL JDBC.
Recomendações Versões anteriores à 2.1.3 são afetadas. Atualize o JimuReport para uma versão posterior à 2.1.3. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66913

Produtos afetados

H2 Jdbc Driver
Jimureport