# N/A
## 概述
存在一个不正确的访问控制漏洞,位于 `jeeweb-mybatis-springboot` 组件 `/admin/sys/datasource/ajaxList` 中,允许攻击者通过构造特定的payload访问敏感信息。
## 影响版本
- `jeeweb-mybatis-springboot v0.0.1.RELEASE`
## 细节
该组件的一个特定路径 `/admin/sys/datasource/ajaxList` 存在访问控制问题,攻击者可以通过构造特定的payload访问其内部的敏感信息。
## 影响
此漏洞可能导致敏感信息泄露,攻击者可以获取系统中未授权访问的数据或信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: There is an Incorrect Access Control vulnerability in jeeweb-mybatis-springboot · Issue #31 · huangjian888/jeeweb-mybatis-springboot -- 🔗来源链接
标签:
神龙速读