jshERP 安全漏洞

情报来源:CNNVD

发布时间:2025-08-21 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-08-21 00:00:00
  • 更新时间:2025-08-22 00:00:00
  • CVE编号:CVE-2025-55366
  • CNNVD-ID:CNNVD-202508-2626
  • 漏洞平台:个人开发者
  • CVSS评分:
漏洞来源

暂无

漏洞详情

jshERP(华夏ERP)是中国季圣华个人开发者的一款国产 ERP 系统。 jshERP v3.5版本存在安全漏洞,该漏洞源于UserController.java组件中的访问控制不当,可能导致水平权限提升。

参考资料

来源:github.com 链接:https://github.com/jishenghua/jshERP 来源:github.com 链接:https://github.com/cina666/CVE/blob/main/jshERP/CVE-2025-55366.md 来源:jsherp.com 链接:http://jsherp.com 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2025-55366