积木报表 /jmreport/queryFieldBySql 路径存在SSTI命令执行

日期: 2023-09-11 14:34:31 | 影响软件: 积木报表 | POC: 否

漏洞描述

其中JeecgBoot使用的积木报表组件,在/jmreport/queryFieldBySql 接口存在SQL注入漏洞,由于使用 Freemarker 处理了传入的sql语句,导致可以进行模版注入(SSTI) 执行任意命令。

PoC代码

暂无

相关漏洞推荐