Jeecg Boot JimuReport testConnection 远程代码执行漏洞

日期: 2023-08-19 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot 是一款开源的的低代码开发平台,积木报表是其中的低代码报表组件。JeecgBoot 的 jeecg-boot/jmreport/testConnection 未进行身份验证,并且未对 dbUrl 参数进行限制,当应用端存在H2数据库驱动依赖时,攻击者发送包含恶意 dbUrl 参数的 http 请求远程执行任意代码。

PoC代码

暂无

相关漏洞推荐