JeecgBoot 积木报表 /jmreport/upload 路径存在任意文件上传

日期: 2023-09-11 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。其中JeecgBoot使用的积木报表组件,在/jmreport/upload 接口存在未授权任意文件上传漏洞。

PoC代码

暂无

相关漏洞推荐