JeecgBoot是一款基于代码生成器的低代码开发平台,但最新版本v3.5.0存在未经授权的SQL注入漏洞(CVE-2023-1454),攻击者可利用该漏洞获取数据库中的信息,如管理员后台密码和站点的用户个人信息。更严重的是,攻击者可能在高权限的情况下向服务器写入木马,获取更高的系统权限。使用JeecgBoot的企业应当尽快更新版本以避免漏洞被恶意利用。