
CVE-2023-1454 ثغرة حقن SQL غير مصرح بها في jeecg-boot
CVE-2023-1454 ثغرة حقن SQL غير مصرح بها في jeecg-boot
تُعد JeecgBoot منصة تطوير منخفضة الكود تعتمد على مولّد الأكواد. أحدث ثغرة حقن SQL غير مصرح بها في jeecg-boot (v3.5.0) - وهي منصة Java منخفضة الكود لتطبيقات الويب الخاصة بالمؤسسات - تتيح للمهاجم، بالإضافة إلى استغلال ثغرة حقن SQL لاستخراج معلومات من قاعدة البيانات (مثل كلمة مرور لوحة إدارة المسؤول والمعلومات الشخصية لمستخدمي الموقع)، كتابة حصان طروادة على الخادم في حال امتلاكه صلاحيات عالية، للحصول على صلاحيات نظام الخادم.