
CVE-2023-1454 jeecg-boot अनधिकृत SQL injection भेद्यता
CVE-2023-1454 jeecg-boot अनधिकृत SQL इंजेक्शन भेद्यता
JeecgBoot एक कोड जनरेटर पर आधारित निम्न-कोड डेवलपमेंट प्लेटफ़ॉर्म है। एंटरप्राइज़ वेब अनुप्रयोगों के लिए जावा निम्न-कोड प्लेटफ़ॉर्म jeeg-cboot(v3.5.0) की नवीनतम अनधिकृत SQL इंजेक्शन भेद्यता, जहाँ SQL इंजेक्शन भेद्यता का उपयोग करके डेटाबेस से जानकारी प्राप्त करने (जैसे प्रशासक पृष्ठभूमि पासवर्ड, साइट उपयोगकर्ता व्यक्तिगत जानकारी) के अलावा, हमलावर उच्च अनुमतियों के साथ सर्वर पर ट्रोजन लिखकर आगे सर्वर सिस्टम अनुमतियाँ प्राप्त कर सकते हैं।