Jeecg-Boot /sys/dict/loadTreeData SQL 注入漏洞(CVE-2023-38992)

2025-08-22 Jeecg-Boot PoC No

Description

Jeecg-Boot v3.5.1 存在SQL注入漏洞,攻击者可以通过在/sys/dict/loadTreeData接口的title参数中注入恶意SQL语句,导致未经授权访问敏感数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities