
ثغرة حقن SQL غير مصرح بها في jeecg-boot (CVE-2023-1454)
| الثغرة | ثغرة حقن SQL غير مصرح بها في jeecg-boot (CVE-2023-1454) |
|---|---|
| الاسم الصيني | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| القيمة الأساسية لـ CVSS | 9.8 |
| استعلام FOFA (انقر لعرض النتائج مباشرة) | title=="JeecgBoot 企业级低代码平台" |
| عدد الأصول المتأثرة | 3957 |
| الوصف | JeecgBoot هي منصة تطوير منخفضة الكود تعتمد على مولد الأكواد. منصة جافا منخفضة الكود لتطبيقات الويب المؤسسية. jeecg-boot (v3.5.0) الأحدث يعاني من ثغرة حقن SQL غير مصرح بها. |
| التأثير | بالإضافة إلى استخدام ثغرات حقن SQL للحصول على معلومات في قاعدة البيانات (على سبيل المثال، كلمة مرور المسؤول الخلفية، المعلومات الشخصية للمستخدمين في الموقع)، يمكن للمهاجم كتابة حصان طروادة على الخادم حتى في حالة الامتيازات العالية للحصول على صلاحيات نظام الخادم. |

الرابط الرسمي لـ Goby: https://gobies.org/
إذا كان لديك مشكلة من النوع الوظيفي، يمكنك رفع مشكلة على GitHub أو في مجموعة المناقشة أدناه: