Unknown · Jimureport · CVE-2024-44893
**Nome do software vulnerável e versões afetadas**
JimuReport versão 1.7.8
**Descrição**
A vulnerabilidade permite que um invasor obtenha privilégios elevados por meio de uma solicitação GET maliciosa direcionada ao componente `/jeecg-boot/jmreport/dict/list`.
**Recomendações**
Para o JimuReport versão 1.7.8, considere restringir o acesso ao componente `/jeecg-boot/jmreport/dict/list` até que uma correção esteja disponível. Evite usar este componente com entradas não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.