Уразливість у jeecgboot JimuReport до версії 2.1.2

Виявлено уразливість у jimureport до 2.1.2, що дозволяє віддалене виконання десеріалізації через MySQL JDBC Handler.
CVE-2025-10770CVSS 2.1Database

Уразливість у jeecgboot JimuReport до версії 2.1.2

Виявлено уразливість у jimureport до 2.1.2, що дозволяє віддалене виконання десеріалізації через MySQL JDBC Handler.

CVSS
2.1 LOW
EPSS
32.28%
Активно використовується
немає в KEV
Продукт
jimureport

Що відомо

Виявлено уразливість у компоненті MySQL JDBC Handler у файлі /drag/onlDragDataSource/testConnection у jimureport версії до 2.1.2. Вразливість дозволяє віддалене виконання десеріалізації, що може бути використано для атаки.

Бізнес-вплив

Для власників інфраструктури, що використовує jimureport, ця уразливість може призвести до несанкціонованого доступу або маніпуляцій з базою даних через віддалене виконання коду. Хоча рівень загрози оцінено як низький, експлойт вже опублікований, що підвищує ризик атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника jeecg для jimureport і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливого компонента, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки