jeecg是一个应用软件。一款基于代码生... CVE-2020-23083

7.5 AV AC AU C I A
发布: 2021-05-03
修订: 2024-11-21

jeecg是一个应用软件。一款基于代码生成器的智能开发平台。 JEECG v4.0 版本及之前版本存在安全漏洞,该漏洞源于无限制文件上传,攻击者可利用该漏洞执行任意代码或通过上传一个精心制作的文件到组件“jeecgFormDemoController.do”来获得特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息