| 漏洞 | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454) |
|---|---|
| 中文名称 | jeecg-boot 未授权SQL注入漏洞(CVE-2023-1454 |
| CVSS评分 | 9.8 |
| FOFA查询 (点击可直接查看结果) | title=="JeecgBoot 企业级低代码平台" |
| 受影响资产数量 | 3957 |
| 描述 | JeecgBoot是一个基于代码生成器的低代码开发平台。Java企业级Web应用低代码平台jeecg-boot(v3.5.0)最新版本存在未授权SQL注入漏洞。 |
| 影响 | 除了利用SQL注入漏洞获取数据库中的信息(例如管理员后台密码、站点用户个人信息)外,攻击者甚至可以在高权限情况下向服务器写入木马,进一步获取服务器系统权限。 |

如果您有功能类型的问题,可以在GitHub上提交Issue或加入以下讨论组: