国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

【漏洞通知】JeecgBoot 修復(fù)SQL注入風(fēng)險(xiǎn),漏洞危害等級:高危

2023-09-05 11:17 作者:jeecg  | 我要投稿

表字典存在SQL注入漏洞, 遠(yuǎn)程攻擊者可利用該漏洞攻擊系統(tǒng)數(shù)據(jù)庫,獲取敏感數(shù)據(jù)或者進(jìn)行數(shù)據(jù)庫違規(guī)操作。

JeecgBoot官方已修復(fù),建議大家盡快升級源碼,新舊版本都可以參考此方案修復(fù)!

一、漏洞描述

表字典存在SQL注入漏洞, 遠(yuǎn)程攻擊者可利用該漏洞攻擊系統(tǒng)數(shù)據(jù)庫,獲取敏感數(shù)據(jù)或者進(jìn)行數(shù)據(jù)庫違規(guī)操作。漏洞危害等級:高危

二、影響范圍

  • jeecgboot 版本 < 3.5.4

三、修復(fù)方案

參考?此次漏洞修復(fù)PR?合并源碼,不兼容的請自行調(diào)整。

修改內(nèi)容

  • 重點(diǎn)針對表名和字段進(jìn)行單獨(dú)check處理,更嚴(yán)格的格式要求,可能會(huì)導(dǎo)致一些特殊字典用法出問題,請根據(jù)自己業(yè)務(wù)做靈活調(diào)整。

  • 后期規(guī)劃 “準(zhǔn)備將字典表的黑名單改成白名單,只有在白名單中配置的表才允許通過表字典的方式查詢數(shù)據(jù)”


【漏洞通知】JeecgBoot 修復(fù)SQL注入風(fēng)險(xiǎn),漏洞危害等級:高危的評論 (共 條)

分享到微博請遵守國家法律
南木林县| 阿尔山市| 游戏| 富阳市| 甘南县| 新丰县| 桦川县| 冕宁县| 甘南县| 定安县| 靖安县| 宝兴县| 思茅市| 奉新县| 兴城市| 开平市| 眉山市| 阳春市| 重庆市| 新乡县| 外汇| 阆中市| 齐河县| 集安市| 和政县| 依安县| 新安县| 交口县| 元谋县| 鹰潭市| 永康市| 山东省| 海门市| 盘锦市| 夹江县| 定州市| 肇庆市| 绥阳县| 加查县| 五常市| 广汉市|