JeecgBoot 权限绕过与SQL注入漏洞

2026-08-18 17:28:19 JeecgBoot PoC No

Description

JeecgBoot 存在权限绕过与SQL注入组合漏洞。攻击者可利用Shiro路由匹配差异,在API路径后附加特定后缀绕过JWT认证,以匿名身份访问敏感数据接口。随后利用参数过滤不完善的SQL注入点,通过布尔盲注窃取数据库信息,进一步利用该漏洞可能导致服务器沦陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities