
Vulnerabilidade de Injeção SQL não autorizada no jeecg-boot (CVE-2023-1454)
| Vulnerabilidade | Vulnerabilidade de Injeção SQL não autorizada no jeecg-boot (CVE-2023-1454) |
|---|---|
| Nome em chinês | jeecg-boot Vulnerabilidade de Injeção SQL não autorizada(CVE-2023-1454 |
| Pontuação CVSS | 9.8 |
| Consulta FOFA (clique para ver os resultados diretamente) | title=="JeecgBoot Plataforma de baixo código empresarial" |
| Número de ativos afetados | 3957 |
| Descrição | JeecgBoot é uma plataforma de desenvolvimento low -code baseada em gerador de código. Plataforma Java Low Code para aplicações web empresariais jeecg-boot(v3.5.0) injeção SQL não autorizada mais recente. |
| Impacto | Além de usar vulnerabilidades de injeção SQL para obter informações no banco de dados (por exemplo, a senha de back-end do administrador, as informações pessoais do usuário do site), um atacante pode escrever um cavalo de Troia no servidor mesmo em uma situação de alto privilégio para obter permissões do sistema do servidor. |

URL Oficial do Goby: https://gobies.org/
Se você tiver um problema de tipo funcional, pode levantar uma issue no GitHub ou no grupo de discussão abaixo: