JeecgBoot 积木报表 /jmreport/show 路径存在SQL注入

日期: 2023-08-03 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。 其中JeecgBoot 在 3.5.0 和 3.5.1 版本中,使用的积木报表组件 在路径 /jmreport/show 的 id参数中存在SQL注入。

PoC代码

暂无

相关漏洞推荐