CVE-2024-43028: Command Injection
Published Apr 1, 2026
·Updated
A command injection vulnerability in the component /jmreport/show of jeecg boot v3.0.0 to v3.5.3 allows attackers to execute arbitrary code via a crafted HTTP request.
Affected Software
2 affected components
Jeecg jeecg-boot>=3.0.0<=3.5.3
Jeecg jeecg boot>=3.0<=3.5.3
Event History
Apr 1, 2026
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·05:16 PM
DescriptionSeverityWeaknessAffected Software