
CVE-2023-1454 jeecg-boot Vulnerabilidade de injeção SQL não autorizada
CVE-2023-1454 jeecg-boot Vulnerabilidade de injeção SQL não autorizada
JeecgBoot é uma plataforma de desenvolvimento low-code baseada em gerador de código. A plataforma Java low-code para aplicações web empresariais jeecg-boot(v3.5.0) apresenta a mais recente injeção SQL não autorizada. Além de explorar a vulnerabilidade de injeção SQL para obter informações do banco de dados (como senhas de backend de administradores, informações pessoais de usuários do site), os atacantes podem até mesmo, com altos privilégios, escrever um cavalo de Troia no servidor para obter ainda mais privilégios do sistema do servidor.