CVE-2026-36762
概要

An issue in the fileEntityId parameter in the /a/file/upload endpoint of JeeSite v5.15.1 allows authenticated attackers with file upload permissions to execute a path traversal and write arbitrary files with whitelisted suffixes to arbitrary filesystem locations.

公表日 2026年5月1日3:16
登録日 2026年5月1日4:07
最終更新日 2026年5月1日3:16
関連情報、対策とツール
共通脆弱性一覧