漏洞描述 Jeecg Boot(或者称为Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了一系列工具和模板,帮助开发者快速构建和部署现代化的Web 应用程序。 该系统存在命令执行漏洞,攻击者可执行任意命令获取服务器权限
相关漏洞推荐 Jeecgboot /jmreport/save远程代码执行漏洞 无POC 2025-09-03 | Jeecgboot Jeecgboot 存在命令执行漏洞, 攻击者可以执行任意命令以获取服务器敏感信息以及权限。 CVE-2021-37304: Jeecg Boot <= 2.4.5 - Information Disclosure POC 2025-09-01 | Jeecg Boot An Insecure Permissions issue in jeecg-boot 2.4.5 allows unauthenticated remote attackers to gain es... CVE-2021-37305: Jeecg Boot <= 2.4.5 - Sensitive Information Disclosure POC 2025-09-01 | Jeecg Boot Jeecg Boot <= 2.4.5 API interface has unauthorized access and leaks sensitive information such as... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...