MEDIUM🇬🇧 English

CVE-2026-3026

CVSS 5.5v4.0pub. 2026-02-23upd. 2026-04-29

Odkryto lukę w erzhongxmu JEEWMS 3.7, która dotyczy nieznanej funkcjonalności pliku /plug-in/ueditor/jsp/getRemoteImage.jsp komponentu UEditor. Manipulacja parametrem upfile prowadzi do SSRF. Atak można zainicjować zdalnie, a jego kod został ujawniony publicznie. Producent został poinformowany, ale nie odpowiedział na zgłoszenie.

Pokaż oryginał (EN)

A vulnerability has been found in erzhongxmu JEEWMS 3.7. Affected by this issue is some unknown functionality of the file /plug-in/ueditor/jsp/getRemoteImage.jsp of the component UEditor. The manipulation of the argument upfile leads to server-side request forgery. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Jeewms

    APP
    Jeewms
    ≤ 3.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2024-53499CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Jeewms v3.7 poprzez CgReportController API

CVE-2025-50901CRITICAL9.8PL ✓ten sam produkt

JeeWMS — pominięcie uwierzytelnienia umożliwiające odczyt plików

CVE-2024-27764CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień przez path traversal w Jeewms (AuthInterceptor)

CVE-2024-57757HIGH7.5ten sam produkt

JeeWMS before v2025.01.01 was discovered to contain a permission bypass in the component /interceptors/AuthInt...

CVE-2024-27765HIGH7.5ten sam produkt

Directory Traversal vulnerability in Jeewms v.3.7 and before allows a remote attacker to obtain sensitive info...