jeecg-boot /jeecg-boot/sys/user/querySysUser 信息泄露漏洞(CVE-2021-37306)

日期: 2024-07-12 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot是一款基于BPM的低代码平台。jeecg-boot <= 2.4.5版本中API 接口/sys/user/querySysUser存在泄露敏感信息,如电子邮件、电话、枚举系统中的用户名。攻击者通过构造特殊URL地址,读取系统敏感信息。

PoC代码

暂无

相关漏洞推荐