
jeecg-boot अनधिकृत SQL इंजेक्शन भेद्यता (CVE-2023-1454)
| भेद्यता | jeecg-boot अनधिकृत SQL इंजेक्शन भेद्यता (CVE-2023-1454) |
|---|---|
| चीनी नाम | jeecg-boot अनधिकृत SQL इंजेक्शन भेद्यता (CVE-2023-1454) |
| CVSS कोर | 9.8 |
| FOFA क्वेरी (सीधे परिणाम देखने के लिए क्लिक करें) | title=="JeecgBoot 企业级低代码平台" |
| प्रभावित संपत्तियों की संख्या | 3957 |
| विवरण | JeecgBoot एक लो-कोड विकास मंच है जो कोड जनरेटर पर आधारित है। एंटरप्राइज़ वेब एप्लिकेशन के लिए जावा लो कोड प्लेटफ़ॉर्म jeecg-boot(v3.5.0) नवीनतम अनधिकृत SQL इंजेक्शन। |
| प्रभाव | SQL इंजेक्शन भेद्यताओं का उपयोग करके डेटाबेस में जानकारी प्राप्त करने के अलावा (उदाहरण के लिए, व्यवस्थापक का बैक-एंड पासवर्ड, साइट के उपयोगकर्ता की व्यक्तिगत जानकारी), एक हमलावर उच्च-विशेषाधिकार वाली स्थिति में भी सर्वर पर ट्रोजन हॉर्स लिख सकता है ताकि आगे सर्वर सिस्टम अनुमतियाँ प्राप्त कर सके। |

Goby आधिकारिक URL: https://gobies.org/
यदि आपके पास कार्यात्मक प्रकार का कोई मुद्दा है, तो आप GitHub पर या नीचे दिए गए चर्चा समूह में एक मुद्दा उठा सकते हैं: