JeecgBoot /user/queryUserByDepId 存在SQL注入

2022-02-22 Jeecg PoC No

Description

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。 JeecgBoot v3.0版本存在SQL注入漏洞,攻击者可利用该漏洞通过/jeecg-boot/sys/user/queryUserByDepId执行SQL注入。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities