bootplus 漏洞列表
共找到 4 个与 bootplus 相关的漏洞
📅 加载漏洞趋势中...
-
bootplus download接口存在任意文件下载 无POC
bootplus是基于SpringBoot + Shiro +MyBatisPlus的权限管理框架,该系统拥有接口管理,权限管理,监控组件等功能的一体化权限管理框架.其中download接口存在任意文件下载,攻击者可以有效对系统文件进行读取。 -
bootplus 代码问题漏洞 无POC
bootplus是JoeyBling个人开发者的一个权限管理框架。 bootplus存在代码问题漏洞,该漏洞源于文件src/main/java/io/github/controller/SysFileController.java的参数PortraitFile会导致不受限制的上传。 -
bootplus 路径遍历漏洞 无POC
bootplus是JoeyBling个人开发者的一个权限管理框架。 bootplus存在路径遍历漏洞,该漏洞源于文件src/main/java/io/github/controller/SysFileController.java的参数name会导致路径遍历。 -
bootplus 注入漏洞 无POC
bootplus是JoeyBling个人开发者的一个权限管理框架。 bootplus存在注入漏洞,该漏洞源于文件/admin/sys/menu/list的参数sort/order会导致SQL注入。