JeecgBoot是中国国炬(Jeecg)公司的一个适用于企业 Web 应用程序的 Java 低代码平台。 JeecgBoot v3.7.1版本存在安全漏洞,该漏洞源于通过组件 /onlDragDatasetHead/getTotalData 发现包含 SQL 注入漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/iSee857/CVE-2024-48307-poc | POC详情 |
| 2 | The JeecgBoot application is vulnerable to SQL Injection via the `getTotalData` endpoint. An attacker can exploit this vulnerability to extract sensitive information from the database by injecting SQL commands. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-48307.yaml | POC详情 |
| 3 | jeecg-boot getDictItemsByTable接口存在SQL注入漏洞 | https://github.com/jisi-001/CVE-2024-48307POC | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2024-21537 | 8.8 HIGH | Lilconfig 安全漏洞 |
| CVE-2024-39722 | Ollama 安全漏洞 | |
| CVE-2023-52045 | elFinder 安全漏洞 | |
| CVE-2023-52044 | elFinder 安全漏洞 | |
| CVE-2024-42515 | npm Glossarizer 安全漏洞 | |
| CVE-2024-42835 | Langflow 安全漏洞 | |
| CVE-2024-50802 | AbanteCart 安全漏洞 | |
| CVE-2024-50801 | AbanteCart 安全漏洞 | |
| CVE-2024-48359 | Qualitor 安全漏洞 | |
| CVE-2024-48360 | Qualitor 安全漏洞 | |
| CVE-2024-48200 | Mobatek MobaXterm 安全漏洞 | |
| CVE-2024-48311 | Piwigo 安全漏洞 | |
| CVE-2024-39332 | Webswing 安全漏洞 | |
| CVE-2024-39720 | Ollama 安全漏洞 | |
| CVE-2024-39719 | Ollama 安全漏洞 | |
| CVE-2024-39721 | Ollama 安全漏洞 | |
| CVE-2024-51260 | DrayTek Vigor 3900 安全漏洞 | |
| CVE-2024-51430 | SourceCodester Online Diagnostic Lab Management System 安全漏洞 | |
| CVE-2024-51063 | PHPGurukul Teachers Record Management System 安全漏洞 | |
| CVE-2024-51060 | Projectworlds Online Admission System 安全漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论