Medium severity5.3NVD Advisory· Published Sep 19, 2023· Updated Jun 17, 2026
CVE-2023-41599
CVE-2023-41599
Description
An issue in the component /common/DownController.java of JFinalCMS v5.0.0 allows attackers to execute a directory traversal.
Affected products
3- JFinalCMS/JFinalCMSdescription
- cpe:2.3:a:jfinalcms_project:jfinalcms:5.0.0:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- www.so1lupus.ltd/2023/08/28/Directory-traversal-in-JFinalCMS/nvdExploitProduct
News mentions
0No linked articles in our index yet.