JeecgBoot /onlDragDatasetHead/getTotalData SQL注入漏洞(CVE-2024-48307)

2024-12-06 JeecgBoot PoC No

Description

JeecgBoot 是一款基于 BPM 的低代码开发平台,支持前后端分离架构。该漏洞存在于 JeecgBoot v3.7.1 的 /onlDragDatasetHead/getTotalData 组件中,攻击者可以通过 jimureport-dashboard-spring-boot-starter-1.8.1-beta.jar 文件利用 SQL 注入漏洞查询数据库,导致数据库信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities