漏洞描述 SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。
相关漏洞推荐 Jeecgboot /jmreport/save远程代码执行漏洞 Jeecg-boot v2.1.2-v3.0.0 后台未授权SQL注入漏洞: Jeecg-boot v2.1.2-v3.0.0 后台未授权SQL注入漏洞 jeecgboot-commoncontroller-parserxml-fileupload: Jeecgboot commonController parserXml fileupload Jeecg-Boot /sys/dict/queryTableData SQL 注入漏洞(CVE-2022-45205) Jeecg-Boot /sys/dict/loadTreeData SQL 注入漏洞(CVE-2023-38992) POC CVE-2021-37304: Jeecg Boot <= 2.4.5 - Information Disclosure POC CVE-2021-37305: Jeecg Boot <= 2.4.5 - Sensitive Information Disclosure POC CVE-2023-1454: Jeecg-boot 3.5.0 qurestSql - SQL Injection POC CVE-2023-33510: Jeecg P3 Biz Chat - Local File Inclusion POC CVE-2023-34659: JeecgBoot 3.5.0 - SQL Injection POC CVE-2023-38992: Jeecg-Boot v3.5.1 - SQL Injection POC CVE-2023-4450: JeecgBoot JimuReport - Template injection POC CVE-2024-48307: JeecgBoot v3.7.1 - SQL Injection