Jeecg-boot /api/sys/ng-alain/getDictItemsByTable SQL 注入漏洞

日期: 2025-07-21 | 影响软件: Jeecg-boot | POC: 否

漏洞描述

Jeecg-boot是一款企业级低代码开发平台,提供快速开发和敏捷交付的能力。其 /api/sys/ng-alain/getDictItemsByTable 接口存在SQL注入漏洞,攻击者可以通过构造恶意SQL语句,未经授权访问或篡改数据库中的敏感数据,导致数据泄露或破坏。

PoC代码

暂无

相关漏洞推荐