Jeecg-Boot /sys/dict/loadTreeData SQL 注入漏洞(CVE-2023-38992)

日期: 2025-08-22 | 影响软件: Jeecg-Boot | POC: 否

漏洞描述

Jeecg-Boot v3.5.1 存在SQL注入漏洞,攻击者可以通过在/sys/dict/loadTreeData接口的title参数中注入恶意SQL语句,导致未经授权访问敏感数据。

PoC代码

暂无

相关漏洞推荐