
jeecg-boot における未認証のSQLインジェクションの脆弱性 (CVE-2023-1454)
| 脆弱性 | jeecg-boot 未認可SQLインジェクション脆弱性 (CVE-2023-1454) |
|---|---|
| 中国語名 | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| CVSSスコア | 9.8 |
| FOFAクエリ (結果を直接表示するにはクリック) | title=="JeecgBoot 企业级低代码平台" |
| 影響を受けるアセット数 | 3957 |
| 説明 | JeecgBootは、コードジェネレーターに基づくローコード開発プラットフォームです。エンタープライズWebアプリケーション向けのJavaローコードプラットフォームであるjeecg-boot(v3.5.0)の最新版には、未認可のSQLインジェクションが存在します。 |
| 影響 | SQLインジェクションの脆弱性を利用してデータベース内の情報(例えば、管理者のバックエンドパスワード、サイトのユーザー個人情報)を取得するだけでなく、攻撃者は高権限の状況でもサーバーにトロイの木馬を書き込み、さらにサーバーのシステム権限を取得することができます。 |

Goby公式URL: https://gobies.org/
機能に関する問題がある場合は、GitHubまたは以下のディスカッショングループでIssueを報告できます。