Description
A vulnerability was determined in jeecgboot JimuReport up to 2.1.1. Affected by this issue is some unknown functionality of the file /drag/onlDragDataSource/testConnection of the component Data Large Screen Template. The manipulation leads to deserialization. The attack may be launched remotely. The vendor response to the GitHub issue report is: "Modified, next version updated".
Betroffen davon ist ein unbekannter Prozess der Datei /drag/onlDragDataSource/testConnection der Komponente Data Large Screen Template. Dank Manipulation mit unbekannten Daten kann eine deserialization-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen.
Problem types
Product status
2.1.1
Timeline
2025-08-13: | Advisory disclosed |
2025-08-13: | VulDB entry created |
2025-08-13: | VulDB entry last update |
Credits
jmx0hxq (VulDB User)
References
vuldb.com/?id.319958 (VDB-319958 | jeecgboot JimuReport Data Large Screen Template testConnection deserialization)
vuldb.com/?ctiid.319958 (VDB-319958 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.628028 (Submit #628028 | https://qiaoqiaoyun.com/ jeecgboot/jimureport 2.1.1 PostgreSQL JDBC RCE)
github.com/jeecgboot/jimureport/issues/4010
github.com/jeecgboot/jimureport/issues/4010