We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability was found in JeeWMS up to 20250504. It has been declared as critical. This vulnerability affects the function doAdd of the file /cgformTemplateController.do?doAdd. The manipulation leads to path traversal. The attack can be initiated remotely. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available.
In JeeWMS bis 20250504 wurde eine Schwachstelle ausgemacht. Sie wurde als kritisch eingestuft. Dabei geht es um die Funktion doAdd der Datei /cgformTemplateController.do?doAdd. Mittels dem Manipulieren mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Dieses Produkt verzichtet auf eine Versionierung und verwendet stattdessen Rolling Releases. Deshalb sind keine Details zu betroffenen oder zu aktualisierende Versionen vorhanden.
2025-05-30: | Advisory disclosed |
2025-05-30: | VulDB entry created |
2025-05-30: | VulDB entry last update |
VulDB Gitee Analyzer
vuldb.com/?id.310678 (VDB-310678 | JeeWMS cgformTemplateController.do doAdd path traversal)
vuldb.com/?ctiid.310678 (VDB-310678 | CTI Indicators (IOB, IOC, TTP, IOA))
gitee.com/erzhongxmu/JEEWMS/issues/IC5FNV
Support options