jeecg-boot qurestSql sql injection
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 6.3epss 36%
da publicação à arma25 dias
Publicada no NVD17 de mar.
1ª PoC+25d
VulnCheck+253d
probabilidade de exploração
36%top 2% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
A vulnerability classified as critical has been found in jeecg-boot 3.5.0. This affects an unknown part of the file jmreport/qurestSql. The manipulation of the argument apiSelectId leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-223299.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
n/a · jeecg-bootPoCs públicas encontradas — 5
vulncheckvulncheck.com/xdb/5e4c66849c79não verificadovulncheckvulncheck.com/xdb/24442d40d220não verificadovulncheckvulncheck.com/xdb/a9403b30a968não verificadovulncheckvulncheck.com/xdb/93887eb20164não verificadovulncheckvulncheck.com/xdb/94a9c476f691não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.