Pear-Admin-Boot存在SQL注入漏洞(CVE-2024-6241)

2024-06-30 Pear-Admin-Boot PoC No

Description

Pear Admin Boot 是Pear Admin 开源社区推出的Spring Boot 生态下的快速开发平台。在Pear Admin Boot2.0.2版本中发现了一个漏洞,并被列为严重漏洞。此问题影响文件/system/dictData/getDictItems/的getDictItems函数。输入,user(),1,1的操作会导致SQL注入。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities