
CVE-2023-1454 jeecg-boot Vulnerabilità di SQL injection non autorizzata
CVE-2023-1454 jeecg-boot Vulnerabilità di SQL injection non autorizzata
JeecgBoot è una piattaforma di sviluppo low-code basata su un generatore di codice. Utilizzata per applicazioni Web aziendali, la piattaforma Java low-code jeecg-boot(v3.5.0) presenta la più recente SQL injection non autorizzata, oltre a sfruttare la vulnerabilità per ottenere informazioni dal database (ad esempio password di amministrazione backend, dati personali degli utenti del sito), un attaccante può anche, con privilegi elevati, scrivere un cavallo di Troia sul server per ottenere ulteriori permessi di sistema del server.