CVE-2023-4450
jeecgboot JimuReport Iniezione di template
- Pubblicato
- 21 ago 2023
- Aggiornato
- 2 lug 2025
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una vulnerabilità in jeecgboot JimuReport fino alla versione 1.6.0. È stata dichiarata critica. La vulnerabilità riguarda una funzionalità sconosciuta del componente Template Handler. La manipolazione porta a un'iniezione. L'attacco può essere lanciato da remoto. L'exploit è stato divulgato pubblicamente e potrebbe essere utilizzato. L'aggiornamento alla versione 1.6.1 è in grado di risolvere il problema. Si consiglia di aggiornare il componente interessato. L'identificatore associato a questa vulnerabilità è VDB-237571.
Fonti
1- CVE-2023-4450-AttackExploit
Strumento di exploit automatizzato basato su Java per CVE-2023-4450 che ha come bersaglio JimuReport, con funzionalità di esecuzione di comandi e iniezione di memory shell (Behinder) per test di penetrazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.