Skip to content

CKevens/CVE-2023-1454-EXP

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 

Repository files navigation

CVE-2023-1454-EXP

CVE-2023-1454 jeecg-boot Unauthorized SQL injection vulnerability

JeecgBoot 是一个基于代码生成器的低代码开发平台。用于企业 Web 应用程序的 Java 低代码平台 jeecg-boot(v3.5.0) 最新的未经授权的 sql 注入,除了利用SQL注入漏洞获取数据库中的信息(例如管理员后台密码、站点用户个人信息)外,攻击者甚至可以在高权限的情况下向服务器写入木马进一步获取服务器系统权限。

About

CVE-2023-1454 jeecg-boot Unauthorized SQL injection vulnerability

Resources

Stars

Watchers

Forks

Packages

No packages published