vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-002509

JEECGのjimureportにおけるコードインジェクションの脆弱性

9.8
2026/02/02 19:40
CVE-2025-66913
JVNDB-2026-002509
JEECGのjimureportにおけるコードインジェクションの脆弱性
概要
JimuReport のバージョン 2.1.3 以前には、ユーザーが制御する H2 JDBC URL の処理時にリモートコード実行の脆弱性が存在します。アプリケーションは攻撃者が提供した JDBC URL を直接 H2 ドライバーに渡すため、特定のディレクティブによって任意の Java コードを実行することが可能です。これにより、システムの安全性が脅かされる可能性があります。
想定される影響と対策
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 9.8
CVECVE-2025-66913
公表日2026/01/08 00:00
登録日2026/02/02 19:40
更新日2026/02/02 19:40
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。