Jeecg-Boot 权限绕过漏洞

日期: 2023-02-12 | 影响软件: Jeecg | POC: 否

漏洞描述

Jeecg-Boot是JeecgBoot社区的一款基于代码生成器的低代码平台。 jeecg-boot 2.4.5版本存在安全漏洞,该漏洞源于权限设置不安全。攻击者利用该漏洞通过uri:/sys/user/checkOnlyUser?username=admin获得升级的权限并查看敏感信息。

PoC代码

暂无

相关漏洞推荐