Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wfpm-qchc-6cf9

Опубликовано: 08 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

SQL injection in JeecgBoot

SQL injection vulnerability in Beijing Guoju Information Technology Co., Ltd JeecgBoot v.3.7.2 allows a remote attacker to obtain sensitive information via the getTotalData component.

Пакеты

Наименование

org.jeecgframework.boot:jeecg-boot-common

maven
Затронутые версииВерсия исправления

<= 3.7.2

3.7.3

EPSS

Процентиль: 31%
0.00118
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
12 месяцев назад

SQL injection vulnerability in Beijing Guoju Information Technology Co., Ltd JeecgBoot v.3.7.2 allows a remote attacker to obtain sensitive information via the getTotalData component.

EPSS

Процентиль: 31%
0.00118
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-89