JeecgBoot /user/queryUserComponentData 存在SQL注入

2022-02-22 Jeecg PoC No

Description

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。该漏洞源于Jeecg-boot v3.0 在 /sys/user/queryUserComponentData中的code参数被发现存在SQL注入漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities