SpringBlade 框架后台 export-user 路径 SQL 注入漏洞

日期: 2023-06-12 | 影响软件: SpringBlade | POC: 否

漏洞描述

SpringBlade 是一个由商业级项目升级优化而来的SpringCloud分布式微服务架构、SpringBoot单体式微服务架构并存的综合型项目。 SpringBlade 框架后台 export-user 路径 SQL注入漏洞,攻击者可将用户名、密码等敏感信息通过excel导出。

PoC代码

暂无

相关漏洞推荐