
CVE-2023-1454 jeecg-boot 未認証のSQLインジェクション脆弱性
CVE-2023-1454 jeecg-boot 未承認SQLインジェクションの脆弱性
JeecgBootは、コードジェネレーターベースのローコード開発プラットフォームです。エンタープライズWebアプリケーション向けのJavaローコードプラットフォームであるjeecg-boot(v3.5.0)の最新の未承認SQLインジェクションは、SQLインジェクションの脆弱性を利用してデータベース内の情報(管理者バックエンドのパスワード、サイトユーザーの個人情報など)を取得するだけでなく、攻撃者は高権限の場合にサーバーにトロイの木馬を書き込み、さらにサーバーシステムの権限を取得することもできます。