安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

JeecgBoot 是一款基于代码生成器的低代码开发平台!前后端分离架构 SpringBoot2.x,SpringCloud,Ant Design&Vue,Mybatis-plus,Shiro,JWT,支持微服务。 JeecgBoot 存在SQL注入,该漏洞存在于org.jeecg.modules.api.controller.SystemApiController里的queryFilterTableDictInfo

漏洞危害

攻击者可以在易受攻击的系统上执行任意 SQL 语句。根据正在使用的后端数据库, SQL 注入漏洞会导致攻击者访问不同级别的数据/系统。在某些情况下,可以读入或写出文件,或者在底层操作系统上执行 shell 命令。

TVPR 关键指标

7.8

相关情报信息

  • JeecgBoot /jmreport/testConnection 任意文件读取漏洞(CVE-2023-41578)

    2023-09-08 19:15:00
  • JeecgBoot /jmreport/show SQL注入漏洞(CVE-2023-42268)

    2023-09-08 19:15:00
  • jeecg-boot SQL注入漏洞(CVE-2023-38992)

    2023-07-28 15:15:00
  • JeecgBoot SQL注入漏洞(CVE-2023-34602)

    2023-06-19 06:15:00
  • Jeecg-boot 失效的身份认证(CVE-2023-1784)

    2023-03-31 20:15:00
  • Jeecg-boot SQL注入漏洞(CVE-2023-1741)

    2023-03-30 22:15:00
  • jeecg-boot SQL注入漏洞(CVE-2023-1454)

    2023-03-17 07:15:00

时间轴

  • 2023-06-19 06:15:00
    斗象应急响应团队对外发布安全通告