Apache MyBatis是美国阿帕奇(Apache)基金会的一款优秀的持久层框架。支持自定义 SQL、存储过程以及高级映射,免除了几乎所有的 JDBC 代码以及设置参数和获取结果集的工作, 可以通过简单的 XML 或注解来配置和映射原始类型、接口和 Java POJO(Plain Old Java Objects,普通老式 Java 对象)为数据库中的记录。 Mybatis plus 3.5.3.1之前版本存在SQL注入漏洞,攻击者利用该漏洞可以通过tenant ID valuer执行任意SQL命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-1838 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-29389 | Toyota RAV4 注入漏洞 | |
| CVE-2023-29374 | LangChain 注入漏洞 | |
| CVE-2023-28342 | ZOHO ManageEngine ADSelfService Plus 安全漏洞 | |
| CVE-2023-26857 | Dynamic Transaction Queuing System 代码问题漏洞 | |
| CVE-2023-26856 | Dynamic Transaction Queuing System SQL注入漏洞 | |
| CVE-2023-26789 | Veritas NetBackUp OpsCenter 跨站脚本漏洞 | |
| CVE-2023-24747 | jfinal cms 跨站脚本漏洞 | |
| CVE-2023-24720 | readium-js 代码问题漏洞 | |
| CVE-2023-1855 | Linux kernel 资源管理错误漏洞 | |
| CVE-2022-31888 | Enhancesoft osTicket和Session 授权问题漏洞 | |
| CVE-2023-1582 | Linux kernel 竞争条件问题漏洞 | |
| CVE-2023-0967 | BHIMA 安全漏洞 | |
| CVE-2023-0959 | BHIMA 安全漏洞 | |
| CVE-2023-0944 | Bhima 安全漏洞 | |
| CVE-2023-0842 | xml2js 安全漏洞 | |
| CVE-2023-0670 | Ulearn 代码问题漏洞 | |
| CVE-2022-31890 | Enhancesoft osTicket SQL注入漏洞 | |
| CVE-2022-31889 | Enhancesoft osTicket 跨站脚本漏洞 |
暂无评论