PT-2026-83715 · Unknown · Jeecg-Boot
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
jeecgboot jeewx-boot versões até 641ab52c3e1845fec39996d7794c33fb40dad1dd
Description
Um problema de upload irrestrito remoto existe no endpoint
doUpload. O problema reside na função MyJwWebJwid3Controller.doUpload() do arquivo jeewx-boot-module-weixin/src/main/java/com/jeecg/p3/open/web/back/MyJwWebJwid3Controller.java. Ao manipular o argumento File, um invasor pode realizar o upload de arquivos sem as restrições adequadas.Recommendations
Como medida paliativa temporária, restrinja o acesso ao endpoint
doUpload ou evite usar o argumento File na função MyJwWebJwid3Controller.doUpload() até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jeecg-Boot