JeecgBoot /onlDragDatasetHead/getTotalData SQL注入漏洞(CVE-2024-48307)

日期: 2024-12-06 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot 是一款基于 BPM 的低代码开发平台,支持前后端分离架构。该漏洞存在于 JeecgBoot v3.7.1 的 /onlDragDatasetHead/getTotalData 组件中,攻击者可以通过 jimureport-dashboard-spring-boot-starter-1.8.1-beta.jar 文件利用 SQL 注入漏洞查询数据库,导致数据库信息泄露。

PoC代码

暂无

相关漏洞推荐