
CVE-2023-1454の概念実証エクスプロイト。JeecgBoot v3.5.0における未認証のSQLインジェクション脆弱性であり、データベースの抽出とサーバー侵害の可能性を可能にします。
| 脆弱性 | jeecg-boot 未認可SQLインジェクション脆弱性 (CVE-2023-1454) |
|---|
| 中国語名 | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| CVSSスコア | 9.8 |
| FOFAクエリ (結果を直接表示するにはクリック) | title=="JeecgBoot 企业级低代码平台" |
| 影響を受けるアセット数 | 3957 |
| 説明 | JeecgBootは、コードジェネレーターに基づくローコード開発プラットフォームです。エンタープライズWebアプリケーション向けのJavaローコードプラットフォームであるjeecg-boot(v3.5.0)の最新版には、未認可のSQLインジェクションが存在します。 |
| 影響 | SQLインジェクションの脆弱性を利用してデータベース内の情報(例えば、管理者のバックエンドパスワード、サイトのユーザー個人情報)を取得するだけでなく、攻撃者は高権限の状況でもサーバーにトロイの木馬を書き込み、さらにサーバーのシステム権限を取得することができます。 |

機能に関する問題がある場合は、GitHubまたは以下のディスカッショングループでIssueを報告できます。