HIGH🇵🇱 Wersja polska

CVE-2024-57757

CVSS 7.5v3.1pub. 2025-01-15upd. 2025-04-18

JeeWMS before v2025.01.01 was discovered to contain a permission bypass in the component /interceptors/AuthInterceptor.cava.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Jeewms

    APP
    Jeewms
    < 2025.01.01
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-53499CRITICAL9.8PL ✓same product

SQL Injection w Jeewms v3.7 poprzez CgReportController API

CVE-2025-50901CRITICAL9.8PL ✓same product

JeeWMS — pominięcie uwierzytelnienia umożliwiające odczyt plików

CVE-2024-27764CRITICAL9.8PL ✓same product

Eskalacja uprawnień przez path traversal w Jeewms (AuthInterceptor)

CVE-2024-27765HIGH7.5same product

Directory Traversal vulnerability in Jeewms v.3.7 and before allows a remote attacker to obtain sensitive info...

CVE-2026-3026MEDIUM5.5same product

Odkryto lukę w erzhongxmu JEEWMS 3.7, która dotyczy nieznanej funkcjonalności pliku /plug-in/ueditor/jsp/getRe...