jeecg-boot<=2.4.5存在接口信息泄露漏洞(CVE-2021-37304)

2023-05-18 Jeecg PoC No

Description

JeecgBoot是一款基于BPM的低代码平台!前后端分离架构,jeecg-boot 2.4.5中的不安全权限问题允许未经身份验证的远程攻击者获得升级权限并通过 httptrace 接口查看敏感信息

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities