Уразливість у jeecgboot JimuReport до версії 2.1.2
Виявлено уразливість у jimureport до 2.1.2, що дозволяє віддалене виконання десеріалізації через MySQL JDBC Handler.
- CVSS
- 2.1 LOW
- EPSS
- 32.28%
- Активно використовується
- немає в KEV
- Продукт
- jimureport
Що відомо
Виявлено уразливість у компоненті MySQL JDBC Handler у файлі /drag/onlDragDataSource/testConnection у jimureport версії до 2.1.2. Вразливість дозволяє віддалене виконання десеріалізації, що може бути використано для атаки.
Бізнес-вплив
Для власників інфраструктури, що використовує jimureport, ця уразливість може призвести до несанкціонованого доступу або маніпуляцій з базою даних через віддалене виконання коду. Хоча рівень загрози оцінено як низький, експлойт вже опублікований, що підвищує ризик атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника jeecg для jimureport і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливого компонента, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.