A vulnerability classified as critical has been found in JeeWMS up to 20250504. Affected is the function dogenerate of the file /generateController.do?dogenerate of the component File Handler. The manipulation leads to improper access controls. It is possible to launch the attack remotely. This product is using a rolling release to provide continious delivery. Therefore, no version details for affected nor updated releases are available. Es wurde eine kritische Schwachstelle in JeeWMS bis 20250504 entdeckt. Es betrifft die Funktion dogenerate der Datei /generateController.do?dogenerate der Komponente File Handler. Durch das Manipulieren mit unbekannten Daten kann eine improper access controls-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Dieses Produkt verzichtet auf eine Versionierung und verwendet stattdessen Rolling Releases. Deshalb sind keine Details zu betroffenen oder zu aktualisierende Versionen vorhanden.
CVE ID: CVE-2025-5387
CVSS Base Severity: MEDIUM
CVSS Base Score: 5.3
CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
Vendor: n/a
Product: JeeWMS
EPSS Score: 0.03% (probability of being exploited)
EPSS Percentile: 7.54% (scored less or equal to compared to others)
EPSS Date: 2025-06-01 (when was this score calculated)