Jeecg-Boot getTotalData 存在SQL注入漏洞(CVE-2024-48307)

日期: 2025-02-19 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot是一款基于代码生成器的低代码开发平台,它专为简化Java项目开发流程、提高开发效率而设计。JeecgBootv3.7.1中的/onlDragDatasetHead/getTotalData组件发现存在SQL注入漏洞。攻击者可以无需权限利用jimureport-dashboard-spring-boot-starter-1.8.1-beta.jar查询数据库,导致数据库信息泄露。

PoC代码

暂无

相关漏洞推荐