
CVE-2023-1454 jeecg-boot Unautorisierte SQL-Injection-Schwachstelle
CVE-2023-1454 jeecg-boot Unauthorized SQL injection vulnerability
JeecgBoot ist eine auf Code-Generatoren basierende Low-Code-Entwicklungsplattform. Die Java Low-Code-Plattform für Unternehmens-Webanwendungen jeecg-boot (v3.5.0) enthält eine aktuelle nicht autorisierte SQL-Injection-Schwachstelle. Neben der Ausnutzung der SQL-Injection-Schwachstelle zum Abrufen von Informationen aus der Datenbank (z. B. Administrator-Backend-Passwörter, persönliche Benutzerdaten) kann ein Angreifer bei hohen Berechtigungen sogar einen Trojaner auf den Server schreiben, um weitere Systemberechtigungen zu erlangen.