
jeecg-boot nicht autorisierte SQL-Injection-Schwachstelle (CVE-2023-1454)
| Schwachstelle | jeecg-boot Nicht autorisierte SQL-Injection-Schwachstelle (CVE-2023-1454) |
|---|---|
| Chinesischer Name | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| CVSS-Basiswert | 9.8 |
| FOFA-Abfrage (klicken Sie hier, um die Ergebnisse direkt anzuzeigen) | title=="JeecgBoot 企业级低代码平台" |
| Anzahl betroffener Assets | 3957 |
| Beschreibung | JeecgBoot ist eine Low-Code-Entwicklungsplattform, die auf einem Codegenerator basiert. Java Low-Code-Plattform für Enterprise-Webanwendungen jeecg-boot(v3.5.0) neueste nicht autorisierte SQL-Injection. |
| Auswirkungen | Zusätzlich zur Nutzung von SQL-Injection-Schwachstellen, um Informationen aus der Datenbank zu erlangen (z. B. das Backend-Passwort des Administrators, die persönlichen Daten der Benutzer der Website), kann ein Angreifer in einer hochprivilegierten Situation sogar ein Trojanisches Pferd auf den Server schreiben, um weitere Server-Systemberechtigungen zu erlangen. |

Goby Offizielle URL: https://gobies.org/
Wenn Sie ein funktionales Problem haben, können Sie ein Issue auf GitHub oder in der untenstehenden Diskussionsgruppe melden: