Описание
JeecgBoot versions from 3.4.3 up to 3.8.0 were found to contain a SQL injection vulnerability in the /jeecg-boot/online/cgreport/head/parseSql endpoint, which allows bypassing SQL blacklist restrictions.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия от 3.4.3 (включая) до 3.8.0 (включая)
cpe:2.3:a:guojusoft:jeecgboot:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 13%
0.00042
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-89