CVE-2025-29705# CVE-2025-29705
CVE-2025-29705
# 简介
code-gen: 一款代码生成工具,可自定义模板生成不同的代码,支持MySQL、Oracle、SQL Server、PostgreSQL
https://gitee.com/durcframework/code-gen
这个项目没有做权限控制,任何人都可以随意访问已经部署在公网的该类项目,导致数据库账号密码泄露
fofa资产搜集语法
fofa="chunk-libs.b1df3b78.js"
# 案例一
http://xxxx:8884/

选择数据库->编辑

使用navicat尝试连接


[4.0K] /data/pocs/45d20d4d148f543a8d6c843c8c135e92dcee1c21
└── [ 857] README.md
0 directories, 1 file