SpringBlade /api/blade-user/list SQL 注入漏洞

2026-06-05 SpringBlade PoC No

Description

SpringBlade是由chillzhuang开发的一款企业级快速开发平台,基于Spring Boot和Spring Cloud微服务架构构建,提供用户管理、权限管理、租户管理等核心功能,广泛应用于企业级信息化建设场景。SpringBlade /api/blade-user/list 接口存在SQL注入漏洞,攻击者可获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities