
CVE-2023-1454 jeecg-boot 인증되지 않은 SQL 인젝션 취약점
CVE-2023-1454 jeecg-boot 권한 없는 SQL 인젝션 취약점
JeecgBoot는 코드 생성기를 기반으로 한 로우코드 개발 플랫폼입니다. 기업 웹 애플리케이션을 위한 Java 로우코드 플랫폼인 jeecg-boot(v3.5.0)의 최신 권한 없는 SQL 인젝션 외에도, SQL 인젝션 취약점을 이용하여 데이터베이스의 정보(예: 관리자 백엔드 비밀번호, 사이트 사용자 개인 정보)를 획득하는 것 외에도, 공격자는 높은 권한 조건에서 서버에 트로이 목마를 업로드하여 추가로 서버 시스템 권한을 획득할 수도 있습니다.