JeecgBoot 存在 SQL 注入漏洞
漏洞描述 JeecgBoot 是一款基于代码生成器的低代码开发平台。 在JeecgBoot源码中,对接收的sql语句进行处理时过滤不严,导致攻击者可利用此漏洞获取数据库敏感信息。 漏洞名称 JeecgBoot 存在SQL注入漏洞 漏洞类型 SQL注入 发现时间 2022-11-09 漏洞影响广度 一般 MPS编号 MPS-2022-63987 CVE编号 - CNVD编号 - 影响范围 JeecgBoot@[0, 3.4.3] 修复方案 官方已发布漏洞补丁,参考链接:https://github.com/jeecgboot/jeecg-boot/commit/f18ced524c9ec13e876bfb74785a1b112cc8b6bb 参考链接 https://www.oscs1024.com/hd/MPS-2022-63987 Issue Commit 情报订阅 OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时...
