Jeecg P3 Biz Chat 安全漏洞

日期: 2023-06-09 | 影响软件: Jeecg | POC: 否

漏洞描述

Jeecg是一款基于BPM的低代码平台。前后端分离架构 SpringBoot 2.x,SpringCloud,Ant Design&Vue,Mybatis-plus,Shiro,JWT,支持微服务。CVE-2023-33510 中 biz-chat 功能存在目录遍历漏洞,攻击者可构造恶意请求读取遍历系统上的文件,造成敏感信息泄漏。

PoC代码

暂无

相关漏洞推荐