JeecgBoot SQLインジェクション脆弱性 影響範囲 JeecgBootの使用範囲でのスター数は44.9kです。 バージョン: 3.9.0 問題の説明 JeecgBootのオンラインレポートAPI において、サブクエリ文の不適切な処理により、攻撃者がブラックリスト外のSQL文を連結することが可能となり、SQLインジェクション脆弱性が生じます。 根本原因 クラス内の メソッドに、不完全なブラックリストが存在します。 ソート順を観察することで、インジェクションされる条件を特定できます。 POC (Proof of Concept) 脆弱なエンドポイント 概念実証コード 結論 この脆弱性は、キーワードの検証が不十分であり、サブクエリのインジェクションが可能であるために存在します。提供されたPoCは、この脆弱性の悪用に成功したことを示しています。