
Exploit de prueba de concepto para CVE-2023-1454, una vulnerabilidad de inyección SQL no autenticada en JeecgBoot v3.5.0, que permite la extracción de bases de datos y posible compromiso del servidor.
| Vulnerabilidad | Vulnerabilidad de inyección SQL no autorizada en jeecg-boot (CVE-2023-1454) |
|---|
| Nombre chino | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| Puntuación CVSS | 9.8 |
| Consulta FOFA (haga clic para ver los resultados directamente) | title=="JeecgBoot 企业级低代码平台" |
| Número de activos afectados | 3957 |
| Descripción | JeecgBoot es una plataforma de desarrollo de código bajo basada en un generador de código. Plataforma Java de código bajo para aplicaciones web empresariales. jeecg-boot (v3.5.0) presenta la última inyección SQL no autorizada. |
| Impacto | Además de utilizar las vulnerabilidades de inyección SQL para obtener información de la base de datos (por ejemplo, la contraseña del administrador del backend o la información personal de los usuarios del sitio), un atacante puede escribir un troyano en el servidor, incluso en una situación de altos privilegios, para obtener posteriormente los permisos del sistema del servidor. |

Si tienes un problema de tipo funcional, puedes crear un issue en GitHub o en el grupo de discusión que aparece a continuación: