Описание
Jeecg Boot SQL injection vulnerability
SQL injection vulnerability in jeecg-boot version 3.5.3, allows remote attackers to escalate privileges and obtain sensitive information via the jmreport/qurestSql component.
Пакеты
Наименование
org.jeecgframework.boot:jeecg-boot-common
maven
Затронутые версииВерсия исправления
<= 3.5.3
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
около 2 лет назад
SQL injection vulnerability in jeecg-boot version 3.5.3, allows remote attackers to escalate privileges and obtain sensitive information via the jmreport/qurestSql component.