积木报表 /jmreport/queryFieldBySql 路径存在SSTI命令执行

2023-09-11 14:34:31 积木报表 PoC No

Description

其中JeecgBoot使用的积木报表组件,在/jmreport/queryFieldBySql 接口存在SQL注入漏洞,由于使用 Freemarker 处理了传入的sql语句,导致可以进行模版注入(SSTI) 执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities