JimuReport /jmreport/dict/list 存在权限管理不当漏洞

日期: 2024-09-12 | 影响软件: JimuReport | POC: 否

漏洞描述

JimuReport是中国JEECG开源的一个免费报表工具。 JimuReport v1.7.8版本存在安全漏洞,该漏洞源于组件/jeecg-boot/jmreport/dict/list中存在问题,允许攻击者通过精心设计的GET请求提升权限。

PoC代码

暂无

相关漏洞推荐