jeecg-boot<=2.4.5存在接口信息泄露漏洞(CVE-2021-37304)

日期: 2023-05-18 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot是一款基于BPM的低代码平台!前后端分离架构,jeecg-boot 2.4.5中的不安全权限问题允许未经身份验证的远程攻击者获得升级权限并通过 httptrace 接口查看敏感信息

PoC代码

暂无

相关漏洞推荐