Description
其中JeecgBoot使用的积木报表组件,在/jmreport/queryFieldBySql 接口存在SQL注入漏洞,由于使用 Freemarker 处理了传入的sql语句,导致可以进行模版注入(SSTI) 执行任意命令。
其中JeecgBoot使用的积木报表组件,在/jmreport/queryFieldBySql 接口存在SQL注入漏洞,由于使用 Freemarker 处理了传入的sql语句,导致可以进行模版注入(SSTI) 执行任意命令。
None yet. Search at https://trap.biu.life/?ref=rss