
jeecg-boot Vulnerabilidad de inyección SQL no autorizada (CVE-2023-1454)
| Vulnerabilidad | Vulnerabilidad de inyección SQL no autorizada en jeecg-boot (CVE-2023-1454) |
|---|---|
| Nombre chino | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| Puntuación CVSS | 9.8 |
| Consulta FOFA (haga clic para ver los resultados directamente) | title=="JeecgBoot 企业级低代码平台" |
| Número de activos afectados | 3957 |
| Descripción | JeecgBoot es una plataforma de desarrollo de código bajo basada en un generador de código. Plataforma Java de código bajo para aplicaciones web empresariales. jeecg-boot (v3.5.0) presenta la última inyección SQL no autorizada. |
| Impacto | Además de utilizar las vulnerabilidades de inyección SQL para obtener información de la base de datos (por ejemplo, la contraseña del administrador del backend o la información personal de los usuarios del sitio), un atacante puede escribir un troyano en el servidor, incluso en una situación de altos privilegios, para obtener posteriormente los permisos del sistema del servidor. |

URL oficial de Goby: https://gobies.org/
Si tienes un problema de tipo funcional, puedes crear un issue en GitHub o en el grupo de discusión que aparece a continuación: