CVE-2023-1454
jeecg-boot qurestSql SQL इंजेक्शन
- प्रकाशित
- 17 मार्च 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
jeecg-boot qurestSql SQL इंजेक्शन
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
jeecg-boot 3.5.0 में एक गंभीर (critical) के रूप में वर्गीकृत भेद्यता पाई गई है। यह फ़ाइल jmreport/qurestSql के एक अज्ञात भाग को प्रभावित करती है। तर्क apiSelectId के हेरफेर से SQL इंजेक्शन होता है। हमले को दूरस्थ रूप से शुरू करना संभव है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-223299 है।
jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC
CVE-2023-1454 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, JeecgBoot v3.5.0 में एक अनधिकृत SQL इंजेक्शन भेद्यता, जो डेटाबेस निष्कर्षण और संभावित सर्वर समझौता सक्षम बनाती है।
JeecgBoot SQL(CVE-2023-1454)sqlmap इंजेक्शन काम न करने की स्थिति में इस स्क्रिप्ट का उपयोग किया जा सकता है।
CVE-2023-1454漏洞检测脚本
CVE-2023-1454 jeecg-boot अनधिकृत SQL injection भेद्यता
CVE-2023-1454,Jeecg-Boot फ्रंट-एंड SQL इंजेक्शन,CVE-2023-1454 बैच डिटेक्शन
jmreport/qurestSql अनधिकृत SQL इंजेक्शन बल्क स्कैनिंग poc Jeecg-Boot एक तेज़ विकास मंच है जो Spring Boot और Jeecg-Boot-Plus पर आधारित है, नवीनतम jeecg-boot 3.5.0 में कई SQL इंजेक्शन कमजोरियाँ सामने आई हैं।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।