SpringBlade export-user 存在 SQL注入漏洞

2023-12-19 SpringBlade PoC No

Description

SpringBlade v3.2.0 及之前版本框架后台 export-user 路径存在安全漏洞,攻击者利用该漏洞可通过组件customSqlSegment进行SQL注 入攻击,攻击者可将用户名、密码等敏感信息通过 excel 导出。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities