Vendorsbeian.miitcool-admin-javaall versions
Vulnerabilities

beian.miit cool-admin-java

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2024-57408
An arbitrary file upload vulnerability in the component /comm/upload of cool-admin-java v1.0 allows attackers to execute arbitrary code via uploading a crafted file.
Published 2025-02-10 · Analyzed
7.2EPSS 0.009
CVE-2024-57409
A stored cross-site scripting (XSS) vulnerability in the Parameter List module of cool-admin-java v1.0 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the internet pictures field.
Published 2025-02-10 · Analyzed
4.8EPSS 0.004