当前位置: 首页 > article >正文

JeecgBoot 权限绕过致AviatorScript表达式注入漏洞复现

0x01 产品简介

Jeecg Boot(或者称为 Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了一系列工具和模板,帮助开发者快速构建和部署现代化的 Web 应用程序。

0x02 漏洞概述

JeecgBoot 存在权限绕过漏洞,未经身份验证的远程攻击者可构造jmLink、sharetoken参数或JmReport-Share-Token请求头绕过权限认证访问后台接口,进一步深入利用可实现远程代码执行、木马植入,导致服务器失陷等问题。

0x03 影响范围

version < 1.8.0

0x04 复现环境

FOFA:

title=="JeecgBoot 企业级低代码平台" || body="window._CONFIG['imgD

http://www.kler.cn/news/338951.html

相关文章:

  • ssrf学习(ctfhub靶场)
  • Deformable Transformer论文笔记(2)
  • android gradle与build.gradle区别
  • C++学习笔记之类对象(一)
  • showdoc二次开发
  • SHAP分析
  • easyconnect配置wireshark抓包
  • 前端如何让页面上的文字“立”起来
  • 自动化测试 | XPath的使用和CSS选择器的使用
  • 理解计算机系统_程序的机器级表示(一):程序编码和数据
  • 【机器学习】——决策树以及随机森林
  • CSS圆角
  • 简历修订与求职经历 - Chap02.
  • 【CTF Web】Pikachu CSRF(get) Writeup(CSRF+GET请求+社会工程学)
  • RFID学习
  • 其他:Python语言绘图合集
  • ocam录屏如何?2024四大好用的录屏工具盘点!
  • 9-贪心算法
  • AtCoder Beginner Contest 373(ABCDEF 题)视频讲解
  • 45集 ESP32 ADC按键程序编写