CVE-2024-40489: Code Injection
Published Apr 1, 2026
·Updated
There is an injection vulnerability in jeecg boot versions 3.0.0 to 3.5.3 due to lax character filtering, which allows attackers to execute arbitrary code on components through specially crafted HTTP requests.
Affected Software
2 affected components
Jeecg jeecg boot>=3.0.0<=3.5.3
Jeecg jeecg boot>=3.0<=3.5.3
Event History
Apr 1, 2026
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·05:16 PM
DescriptionSeverityWeaknessAffected Software