国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

【漏洞通知】JeecgBoot 修復(fù)Freemarker模板注入漏洞, 漏洞危害等級(jí):高危

2023-08-15 21:31 作者:jeecg  | 我要投稿

Freemarker模板注入導(dǎo)致遠(yuǎn)程命令執(zhí)行, 遠(yuǎn)程攻擊者可利用該漏洞調(diào)用在系統(tǒng)上執(zhí)行任意命令。

JeecgBoot官方已修復(fù),建議大家盡快升級(jí)至相關(guān)底層依賴和源碼

一、漏洞描述

Freemarker模板注入導(dǎo)致遠(yuǎn)程命令執(zhí)行, 遠(yuǎn)程攻擊者可利用該漏洞調(diào)用在系統(tǒng)上執(zhí)行任意命令。漏洞危害等級(jí):高危

二、影響范圍

  • minidao-spring-boot-starter 版本 < 1.9.2

  • jimureport-spring-boot-starter 版本 < 1.6.1

  • codegenerate 版本 < 1.4.4

  • hibernate-re 版本 < 3.5.3

  • jeewx-api 版本 < 1.5.2

  • drag-free 版本 < 1.0.2

三、修復(fù)方案,升級(jí)依賴版本和源碼

目前該漏洞已經(jīng)修復(fù),受影響用戶可升級(jí)到以下版本

  • minidao-spring-boot-starter >= 1.9.2

  • jimureport-spring-boot-starter >= 1.6.1

  • codegenerate >= 1.4.4

  • hibernate-re >= 3.5.3

  • jeewx-api >= 1.5.2

  • drag-free >=1.0.2

JeecgBoot修復(fù)PR:

  • https://github.com/jeecgboot/jeecg-boot/commit/acb48179ab00e167747fa4a3e4fd3b94c78aeda5

  • https://github.com/jeecgboot/jeecg-boot/commit/baf4b96b3fcffa183e19b87485f5fb8388bb36ae


【漏洞通知】JeecgBoot 修復(fù)Freemarker模板注入漏洞, 漏洞危害等級(jí):高危的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國家法律
陆河县| 景洪市| 普安县| 武义县| 杭州市| 建阳市| 长宁区| 介休市| 迭部县| 灵川县| 五大连池市| 涿鹿县| 新宾| 台山市| 汪清县| 称多县| 获嘉县| 栾城县| 开阳县| 海宁市| 温宿县| 鹤山市| 扎赉特旗| 镇远县| 青田县| 富平县| 福清市| 青河县| 玉山县| 庄浪县| 杨浦区| 长寿区| 金秀| 栾川县| 纳雍县| 抚顺县| 隆安县| 武胜县| 托里县| 盐边县| 城固县|