Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niiiikoo

#26324de 53,639
9.8CVSS total
Vulnerabilidades · 1
PT-2024-31294
9.8
2024-09-10
Unknown · Jimureport · CVE-2024-44893
**Nome do software vulnerável e versões afetadas** JimuReport versão 1.7.8 **Descrição** A vulnerabilidade permite que um invasor obtenha privilégios elevados por meio de uma solicitação GET maliciosa direcionada ao componente `/jeecg-boot/jmreport/dict/list`. **Recomendações** Para o JimuReport versão 1.7.8, considere restringir o acesso ao componente `/jeecg-boot/jmreport/dict/list` até que uma correção esteja disponível. Evite usar este componente com entradas não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.