Jeecg-Boot loadTableData 远程代码执行(CVE-2023-41544)

Jeecg-Boot loadTableData 远程代码执行(CVE-2023-41544)-渗透云记 - 专注于网络安全与技术分享
Jeecg-Boot loadTableData 远程代码执行(CVE-2023-41544)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Jeecg-Boot loadTableData 远程代码执行(CVE-2023-41544)

漏洞描述

Jeecg Boot(或者称为Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了一系列工具和模板,帮助开发者快速构建和部署现代化的Web 应用程序。 该系统存 loadTableData 接口在命令执行漏洞,攻击者可执行任意命令获取服务器权限

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享