SpringBlade SQL注入漏洞

日期: 2023-08-30 | 影响软件: SpringBlade | POC: 否

漏洞描述

布雷德网络科技 SpringBlade是中国布雷德网络科技公司的一套微服务开发平台。 SpringBlade V3.6.0版本存在安全漏洞,该漏洞源于在执行SQL查询时,用户提交的参数没有用引号括起来,从而导致SQL注入。

PoC代码

暂无

相关漏洞推荐