Gary1014 发表于 2023-9-27 14:07:38

jeecg-boot testConnection 任意代码执行漏洞

由于 jeecg-boot/jmreport/testConnection Api接口未进行身份验证,并且未对 dbUrl 参数进行限制,导致攻击者可以向指定地址发起JDBC请求。
页: [1]
查看完整版本: jeecg-boot testConnection 任意代码执行漏洞