rce漏洞

jeect-boot queryFieldBySql接口RCE漏洞(CVE-2023-4450)复现

CVE-2023-4450 是一个针对 JEECT-BOOT 框架中 queryFieldBySql 接口的远程代码执行(RCE)漏洞。这一漏洞的存在使得恶意用户可以通过特定的 SQL 查询构造,执行任意代码,从而可能导致系统被严重攻陷。漏洞背景JEECT-BOOT 是一个开源的 Java EE