
jeecg-boot 인증되지 않은 SQL 인젝션 취약점 (CVE-2023-1454)
| 취약점 | jeecg-boot 미인가 SQL Injection 취약점 (CVE-2023-1454) |
|---|---|
| 중국어 이름 | jeecg-boot 미인가 SQL 주입 취약점(CVE-2023-1454 |
| CVSS 점수 | 9.8 |
| FOFA 쿼리 (결과를 직접 보려면 클릭) | title=="JeecgBoot 기업급 저코드 플랫폼" |
| 영향받은 자산 수 | 3957 |
| 설명 | JeecgBoot는 코드 생성기를 기반으로 한 로우코드 개발 플랫폼입니다. 엔터프라이즈 웹 애플리케이션을 위한 Java Low Code Platform인 jeecg-boot(v3.5.0) 최신 버전에서 미인가 SQL 인젝션이 발생합니다. |
| 영향 | SQL 인젝션 취약점을 이용하여 데이터베이스의 정보를 획득하는 것 외에도(예: 관리자 백엔드 비밀번호, 사이트 사용자의 개인정보), 공격자는 높은 권한 상황에서도 서버에 트로이 목마를 작성하여 추가로 서버 시스템 권한을 획득할 수 있습니다. |

Goby 공식 URL: https://gobies.org/
기능 관련 이슈가 있으시면 GitHub 또는 아래 토론 그룹에서 이슈를 제기할 수 있습니다: