PT-2025-6007 · Beijing Guoju Information Technology Co. · Jeecg-Boot

CVE-2024-57606

·

Publicado

2025-02-07

·

Atualizado

2025-02-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Beijing Guoju Information Technology Co., Ltd JeecgBoot versão 3.7.2
Descrição Uma vulnerabilidade de injeção de SQL permite que um atacante remoto obtenha informações sensíveis através do componente getTotalData. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais onde essa vulnerabilidade foi explorada.
Recomendações Para a versão 3.7.2, considere desativar o componente getTotalData até que uma correção esteja disponível para evitar a exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57606
GHSA-WFPM-QCHC-6CF9

Produtos afetados

Jeecg-Boot