
CVE-2023-1454 Vulnerabilidad de inyección SQL no autorizada en jeecg-boot
CVE-2023-1454 jeecg-boot Vulnerabilidad de inyección SQL no autorizada
JeecgBoot es una plataforma de desarrollo de bajo código basada en generadores de código. La plataforma Java de bajo código jeecg-boot (v3.5.0) para aplicaciones web empresariales presenta la última vulnerabilidad de inyección SQL no autorizada. Además de explotar la vulnerabilidad de inyección SQL para obtener información de la base de datos (por ejemplo, la contraseña del backend de administración y la información personal de los usuarios del sitio), los atacantes también pueden, con privilegios elevados, escribir un troyano en el servidor para obtener permisos del sistema del servidor.