
CVE-2023-1454 jeecg-boot Уязвимость неавторизованного SQL-инъекции
CVE-2023-1454 jeecg-boot несанкционированная уязвимость SQL-инъекции
JeecgBoot — это платформа низкокодовой разработки на основе генератора кода. Java-платформа низкого кода для корпоративных веб-приложений jeecg-boot (v3.5.0) последняя несанкционированная SQL-инъекция. Помимо использования уязвимости SQL-инъекции для получения информации из базы данных (например, паролей администратора бэкенда, личных данных пользователей сайта), злоумышленник может также при наличии высоких привилегий записать троян на сервер, чтобы дополнительно получить права доступа к серверной системе.