Jeecg-boot /api/sys/ng-alain/getDictItemsByTable SQL 注入漏洞

2025-07-21 Jeecg-boot PoC No

Description

Jeecg-boot是一款企业级低代码开发平台,提供快速开发和敏捷交付的能力。其 /api/sys/ng-alain/getDictItemsByTable 接口存在SQL注入漏洞,攻击者可以通过构造恶意SQL语句,未经授权访问或篡改数据库中的敏感数据,导致数据泄露或破坏。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities