漏洞描述 AJ-Report是anji-plus开源的一个完全开源,拖拽编辑的可视化设计工具。 AJ-Report 1.4.1及之前版本存在权限绕过漏洞,可导致/dataSource/pageList路径下的数据库敏感信息泄露,包括数据库连接地址,用户名,密码等
相关漏洞推荐 AJ-Report /;swagger-ui/dataSource/pageList SQL 注入漏洞(CVE-2024-5350) 无POC 2025-08-08 | AJ-Report AJ-Report 是 anji-plus 开发的一款报表管理软件。该漏洞存在于 AJ-Report 的 /pageList 文件中的 pageList 函数中,攻击者可以通过操纵参数 p 触发 SQ... AJ-Report 数据大屏系统存在JWT密钥硬编码导致Token伪造绕过认证漏洞 无POC 2024-07-03 | AJ-Report 西安新视窗科技有限公司的AJ-Report数据大屏系统是一个完全开源的BI(商业智能)平台。该系统支持酷炫的大屏展示,能够随时随地掌控业务动态,让每个决策都有数据支撑。AJ-Report数据大屏系统存... AJ-Report 数据大屏系统 dataSource 存在认证绕过导致敏感信息泄露漏洞 无POC 2024-06-28 | AJ-Report 西安新视窗科技有限公司的AJ-Report数据大屏系统是一个完全开源的BI(商业智能)平台。该系统支持酷炫的大屏展示,能够随时随地掌控业务动态,让每个决策都有数据支撑。AJ-Report开源数据大屏d... CVE-2024-7314: AJ-Report < 1.4.1 - Remote Code Execution POC 2025-08-01 | A J Report AJ-Report before version 1.4.1 is affected by an authentication bypass vulnerability. A remote and u... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo...