
jeecg-boot Vulnerabilità di SQL Injection non autorizzata (CVE-2023-1454)
| Vulnerabilità | jeecg-boot Vulnerabilità di SQL Injection non autorizzata (CVE-2023-1454) |
|---|---|
| Nome cinese | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| Punteggio CVSS | 9.8 |
| Query FOFA (clicca per visualizzare direttamente i risultati) | title=="JeecgBoot 企业级低代码平台" |
| Numero di asset interessati | 3957 |
| Descrizione | JeecgBoot è una piattaforma di sviluppo low -code basata su generatore di codice. Piattaforma Java Low Code per applicazioni web aziendali jeecg-boot(v3.5.0) ultima versione sql injection non autorizzata. |
| Impatto | Oltre a utilizzare le vulnerabilità di SQL injection per ottenere informazioni nel database (ad esempio, la password di back-end dell'amministratore, le informazioni personali dell'utente del sito), un attaccante può scrivere un cavallo di Troia sul server anche in una situazione ad alti privilegi per ottenere ulteriori permessi di sistema del server. |

URL ufficiale di Goby: https://gobies.org/
Se hai un problema di tipo funzionale, puoi aprire un issue su GitHub o nei gruppi di discussione qui sotto: