代码审计 DTStack Taier 1.4.0 listNames sql注入分析(CVE-2024-41579) 通告 漏洞分析 根据参考文献,很幸运发现了payload 通过payload可以知道漏洞触发接口是listNames触发参数是jobName 在项目的Model层和xml文件查询jobName 在Ja... 12月17日12 views评论controller payload 阅读全文