漏洞描述: JeecgBoot是一款开源的的低代码开发平台。受影响版本中,由于 SysDictController#loadTreeData 未对用户传入的 sql 字符进行过滤,具有登陆权限的攻击者...
Jeecg-Boot SQL注入漏洞(CVE-2023-38992)
一、漏洞概述 CVE ID CVE-2023-38992 发现时间 2023-07-31 类 型 SQL注入 等 级 高危 攻击向量 网络 所需权限 低 攻击复杂度 低 用户交互 无 ...
Jeecg P3 Biz Chat 任意文件读取漏洞(CVE-2023-33510)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍jeecg是一个应用软件...
漏洞预警|JeecgBoot SQL注入
漏洞来源 https://nvd.nist.gov/vuln/detail/CVE-2023-34659漏洞概述jeecg-boot某接口的id参数存在SQL注入,未授权。影响版本 &nb...
Jeecg-Boot SQL注入漏洞 (CVE-2023-34659)
漏洞详情: JeecgBoot 是一款开源的基于代码生成的快速开发平台。 近日,Jeecg-Boot中一处SQL注入漏洞的细节于互联网公开 漏洞编号:CVE-2023-34659 漏洞危害等级:严重 ...
Jeecg-Boot SQL注入漏洞(CVE-2023-34659)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Jeecg-Boot是J...
【漏洞复现】Jeecg-Boot- CVE-2023-1454(POC)
漏洞简述 jeecg-boot3.5.0版本存在SQL注入漏洞,该漏洞源于文件 jmreport/qurestSql 存在安全问题, 通过参数 apiSelectId 导致SQL注入。 漏洞影响 je...
jmreport/qurestSql 未授权SQL注册批量扫描poc
关注我们 | 发现更多精彩内容 jmreport/qurestSql 未授权SQL注册批量扫描poc Jeecg-Boot是一款基于Spring Boot和Jeecg-Boot-Plus的快速开发平台...
Jeecg-Boot 未授权SQL注入漏洞(CVE-2023-1454)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
Jeecg-Boot SQL注入漏洞(CVE-2023-1454)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍jeecg是一个应用软件...
漏洞预警 | Jeecg-P3-Biz-Chat任意文件读取漏洞
0x00 漏洞编号CVE-2023-335100x01 危险等级高危0x02 漏洞概述Jeecg-P3-Biz-Chat 是一个基于 JEECG P3 平台的在线聊天模块,可以实现用户之间的即时通讯,...
某攻防演练--弱口令引发的域控沦陷
前言这次流程大概是这样的:信息收集>>sso爆破>>jeecg getshell>>密码喷洒>>dcsync ,都是比较基础的操作。getshell刚开...
7