JeecgBoot onlDragDatasetHead/getTotalData SQL注入漏洞复现(CVE-2024-48307)

0x01 产品简介

Jeecg Boot(或者称为 Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了一系列工具和模板,帮助开发者快速构建和部署现代化的 Web 应用程序。

0x02 漏洞概述

JeecgBoot onlDragDatasetHead/getTotalData 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

jimureport-spring-boot-starter.version <= 1.8.1

<
### Jeecg框架的使用指南与解决方案 Jeecg框架是一款功能强大的低代码开发平台,旨在帮助企业快速构建企业级应用系统。以下是对Jeecg框架的使用指南和解决方案的详细介绍: #### 1. 框架概述 Jeecg框架采用前后端分离架构,支持SpringBoot2.x、Ant Design&Vue、Mybatis-plus、Shiro、JWT等技术栈[^5]。它提供了完整的框架支持,包括安全机制、数据处理、API管理等功能,能够确保项目的一致性和标准化,便于团队协作和后期维护[^1]。 #### 2. 快速入门 Jeecg框架提供了一套完善的入门指南,帮助开发者快速上手并构建项目。以下是具体的步骤: - **环境准备**:确保安装了Java JDK、Maven等必要工具。 - **项目初始化**:通过Jeecg提供的代码生成器,一键生成项目的基础结构[^3]。 - **启动项目**: - Windows下启动命令:`java -jar jeecg-system-start-3.7.0.jar`[^4]。 - Linux下后台启动命令:`nohup java -jar jeecg-system-start-3.7.0.jar >catalina.out 2>&1 &`[^4]。 #### 3. 主要特点 Jeecg框架的主要特点包括但不限于以下几点: - **低代码开发**:通过在线表单配置、移动配置能力、工作流配置等功能,实现零代码开发。 - **代码生成器**:支持前后端代码一键生成,减少手动编码的工作量[^5]。 - **灵活性**:在快速开发的同时,保留了足够的灵活性以应对复杂业务需求[^4]。 #### 4. 适用人群 Jeecg框架适用于多种背景的用户,包括但不限于: - 初级Java开发者:通过减少手动编码,集中精力学习更多框架和业务逻辑[^2]。 - 高级开发者或架构师:在项目初期快速搭建原型或骨架[^2]。 - 企业:规范化开发流程,统一代码风格,提高团队协作效率。 #### 5. 解决方案 Jeecg框架可以为以下场景提供解决方案: - **管理系统**:快速构建企业内部管理系统,涵盖用户管理、权限控制等功能[^3]。 - **报表系统**:通过在线图表配置和报表配置能力,满足复杂的报表需求。 - **移动端应用**:支持移动端应用的快速开发,适配多种设备。 ```python # 示例:通过代码生成器生成基础代码 from jeecg_code_generator import generate_code generate_code(project_name="example_project", template="springboot-vue") ``` #### 6. 常见问题解决 - **如何关闭项目**:使用命令`ps -ef|grep java`查找进程号,并通过`kill`命令关闭进程。 - **版本信息**:Jeecg Boot Version: 3.7.0, Spring Boot Version: 2.7.18(v2.7.18)[^4]。 ---
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0xSecl

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值