JeecgBoot httptrace 接口认证信息泄露

日期: 2023-02-12 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。在JeecgBoot 2.4.5 版本中,攻击者可以通过 httptrace 接口获取到敏感信息,其中可能包含应用系统认证凭据。

PoC代码

暂无

相关漏洞推荐