JeecgBoot 积木报表 jmLink 权限绕过漏洞

2024-08-29 Jeecg PoC No

Description

该漏洞源于权限设置不安全,攻击者在请求中添加特定参数,即可绕过授权机制,从而查看敏感信息并通过 表达式注入实现远程代码执行

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities