Jeecg-Boot /jeecg-boot/jmreport/loadTableData 远程代码执行漏洞

日期: 2023-12-31 | 影响软件: Jeecg | POC: 否

漏洞描述

jeecg-boot是一款基于代码生成器的智能开发平台。 jeecg-boot 3.5.3及之前版本存在安全漏洞,该漏洞源于存在SSTI注入漏洞。攻击者可利用该漏洞通过特制的HTTP请求对/jmreport/loadTableData组件执行任意代码。

PoC代码

暂无

相关漏洞推荐