thinkgem JeeSite Site Controller SiteController.java select redirect
Published Jul 17, 2025
5.3
MEDIUMCVSS 4.0
EPSS 0.43%
Description
A vulnerability, which was classified as problematic, was found in thinkgem JeeSite up to 5.12.0. Affected is the function select of the file src/main/java/com/jeesite/modules/cms/web/SiteController.java of the component Site Controller. The manipulation of the argument redirect leads to open redirect. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The patch is identified as 3d06b8d009d0267f0255acc87ea19d29d07cedc3. It is recommended to apply a patch to fix this issue.
Affected products
-
- Version 5.0StatusaffectedConstraints-
- Version 5.1StatusaffectedConstraints-
- Version 5.10StatusaffectedConstraints-
- Version 5.11StatusaffectedConstraints-
- Version 5.12.0StatusaffectedConstraints-
- Version 5.2StatusaffectedConstraints-
- Version 5.3StatusaffectedConstraints-
- Version 5.4StatusaffectedConstraints-
- Version 5.5StatusaffectedConstraints-
- Version 5.6StatusaffectedConstraints-
- Version 5.7StatusaffectedConstraints-
- Version 5.8StatusaffectedConstraints-
- Version 5.9StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (7)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-21826 Advisory
- https://github.com/thinkgem/jeesite5/commit/3d06b8d009d0267f0255acc87ea19d29d07cedc3 patch
- https://github.com/thinkgem/jeesite5/issues/28 exploitissue-trackingIssue Tracking
- https://github.com/thinkgem/jeesite5/issues/28#issuecomment-3045862239 exploitissue-trackingIssue Tracking
- https://vuldb.com/?ctiid.316758 signaturepermissions-requiredPermissions RequiredVDB Entry
- https://vuldb.com/?id.316758 vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry
- https://vuldb.com/?submit.616103 third-party-advisoryThird Party AdvisoryVDB Entry
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-21826 | Advisory | |
| https://github.com/thinkgem/jeesite5/commit/3d06b8d009d0267f0255acc87ea19d29d07cedc3 | patch | |
| https://github.com/thinkgem/jeesite5/issues/28 | exploitissue-trackingIssue Tracking | |
| https://github.com/thinkgem/jeesite5/issues/28#issuecomment-3045862239 | exploitissue-trackingIssue Tracking | |
| https://vuldb.com/?ctiid.316758 | signaturepermissions-requiredPermissions RequiredVDB Entry | |
| https://vuldb.com/?id.316758 | vdb-entrytechnical-descriptionThird Party AdvisoryVDB Entry | |
| https://vuldb.com/?submit.616103 | third-party-advisoryThird Party AdvisoryVDB Entry |
Change history (0)
No recorded changes yet.