SpringBlade export-user 存在 SQL注入漏洞

日期: 2023-12-19 | 影响软件: SpringBlade | POC: 否

漏洞描述

SpringBlade v3.2.0 及之前版本框架后台 export-user 路径存在安全漏洞,攻击者利用该漏洞可通过组件customSqlSegment进行SQL注 入攻击,攻击者可将用户名、密码等敏感信息通过 excel 导出。

PoC代码

暂无

相关漏洞推荐