
Preuve de concept d'exploit pour CVE-2023-1454, une vulnérabilité d'injection SQL non authentifiée dans JeecgBoot v3.5.0, permettant l'extraction de base de données et une compromission potentielle du serveur.
| Vulnérabilité | Vulnérabilité d'injection SQL non autorisée dans jeecg-boot (CVE-2023-1454) |
|---|
| Nom chinois | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| Score CVSS | 9.8 |
| Requête FOFA (cliquez pour voir les résultats directement) | title=="JeecgBoot 企业级低代码平台" |
| Nombre d'actifs affectés | 3957 |
| Description | JeecgBoot est une plateforme de développement low-code basée sur un générateur de code. Plateforme Java Low Code pour applications web d'entreprise. jeecg-boot(v3.5.0) dernière vulnérabilité d'injection SQL non autorisée. |
| Impact | En plus d'utiliser les vulnérabilités d'injection SQL pour obtenir des informations dans la base de données (par exemple, le mot de passe back-end de l'administrateur, les informations personnelles des utilisateurs du site), un attaquant peut écrire un cheval de Troie sur le serveur même en situation de privilèges élevés pour obtenir davantage de permissions système du serveur. |

Si vous avez un problème de type fonctionnel, vous pouvez soumettre un problème sur GitHub ou dans le groupe de discussion ci-dessous :