JeecgBoot /api/queryTableDictItemsByCode 存在SQL注入

2023-06-28 Jeecg PoC No

Description

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。 JeecgBoot 3.5.1及之前版本存在安全漏洞,该漏洞源于在组件queryTableDictItemsByCode中存在SQL注入漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities