
Vulnérabilité d'injection SQL non autorisée dans jeecg-boot (CVE-2023-1454)
| Vulnérabilité | Vulnérabilité d'injection SQL non autorisée dans jeecg-boot (CVE-2023-1454) |
|---|---|
| Nom chinois | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| Score CVSS | 9.8 |
| Requête FOFA (cliquez pour voir les résultats directement) | title=="JeecgBoot 企业级低代码平台" |
| Nombre d'actifs affectés | 3957 |
| Description | JeecgBoot est une plateforme de développement low-code basée sur un générateur de code. Plateforme Java Low Code pour applications web d'entreprise. jeecg-boot(v3.5.0) dernière vulnérabilité d'injection SQL non autorisée. |
| Impact | En plus d'utiliser les vulnérabilités d'injection SQL pour obtenir des informations dans la base de données (par exemple, le mot de passe back-end de l'administrateur, les informations personnelles des utilisateurs du site), un attaquant peut écrire un cheval de Troie sur le serveur même en situation de privilèges élevés pour obtenir davantage de permissions système du serveur. |

URL officielle de Goby : https://gobies.org/
Si vous avez un problème de type fonctionnel, vous pouvez soumettre un problème sur GitHub ou dans le groupe de discussion ci-dessous :