CVE-2024-57409: Beian.miit Cool-Admin-Java
Medium severity, CVSS 4.8. EPSS: 0.4% chance of exploitation in the next 30 days.
A stored cross-site scripting (XSS) vulnerability in the Parameter List module of cool-admin-java v1.0 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the internet pictures field.
Affected products
- Beian.miit Cool-Admin-Java: affected versions not specified
Published 2025-02-10. Last modified 2026-06-17.