CVE-2023-1454: Jeecg Boot QuerySql sql injection

CVE-2023-1454: Jeecg Boot QuerySql sql injection-渗透云记 - 专注于网络安全与技术分享
CVE-2023-1454: Jeecg Boot QuerySql sql injection
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2023-1454: jeecg boot QuerySql sql injection

漏洞描述

JeecgBoot是一款基于BPM的低代码平台!前后端分离架构 SpringBoot 2.x,SpringCloud,Ant Design&Vue,Mybatis-plus,Shiro,JWT,支持微服务。JeecgBoot qurestSql处存在sql注入漏洞,攻击者可以从其中获取数据库权限。

fofa: "jeecg-boot" || app="JeecgBoot-企业级低代码平台"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享