JeecgBoot 积木报表 jmLink 权限绕过漏洞

日期: 2024-08-29 | 影响软件: Jeecg | POC: 否

漏洞描述

该漏洞源于权限设置不安全,攻击者在请求中添加特定参数,即可绕过授权机制,从而查看敏感信息并通过 表达式注入实现远程代码执行

PoC代码

暂无

相关漏洞推荐