Security Advisory

CVE-2024-57768

9.8
CRITICAL

Vulnerability Description

JFinalOA before v2025.01.01 was discovered to contain a SQL injection vulnerability via the component validRoleKey?sysRole.key.
Published Date January 16, 2025
Official Source NIST NVD Advisory