
CVE-2023-1454 jeecg-boot Vulnérabilité d'injection SQL non autorisée
CVE-2023-1454 jeecg-boot Unauthorized SQL injection vulnerability
JeecgBoot est une plateforme de développement low-code basée sur un générateur de code. La plus récente injection SQL non autorisée dans la plateforme low-code Java pour applications Web d'entreprise jeecg-boot (v3.5.0) permet, en plus d'exploiter la vulnérabilité d'injection SQL pour obtenir des informations dans la base de données (telles que les mots de passe du backend administrateur, les informations personnelles des utilisateurs du site), à un attaquant d'écrire un cheval de Troie sur le serveur avec des privilèges élevés pour obtenir davantage de privilèges système.