五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

【漏洞通知】JeecgBoot 修復(fù)SQL注入風(fēng)險(xiǎn),漏洞危害等級:高危

2023-09-05 11:17 作者:jeecg  | 我要投稿

表字典存在SQL注入漏洞, 遠(yuǎn)程攻擊者可利用該漏洞攻擊系統(tǒng)數(shù)據(jù)庫,獲取敏感數(shù)據(jù)或者進(jìn)行數(shù)據(jù)庫違規(guī)操作。

JeecgBoot官方已修復(fù),建議大家盡快升級源碼,新舊版本都可以參考此方案修復(fù)!

一、漏洞描述

表字典存在SQL注入漏洞, 遠(yuǎn)程攻擊者可利用該漏洞攻擊系統(tǒng)數(shù)據(jù)庫,獲取敏感數(shù)據(jù)或者進(jìn)行數(shù)據(jù)庫違規(guī)操作。漏洞危害等級:高危

二、影響范圍

  • jeecgboot 版本 < 3.5.4

三、修復(fù)方案

參考?此次漏洞修復(fù)PR?合并源碼,不兼容的請自行調(diào)整。

修改內(nèi)容

  • 重點(diǎn)針對表名和字段進(jìn)行單獨(dú)check處理,更嚴(yán)格的格式要求,可能會(huì)導(dǎo)致一些特殊字典用法出問題,請根據(jù)自己業(yè)務(wù)做靈活調(diào)整。

  • 后期規(guī)劃 “準(zhǔn)備將字典表的黑名單改成白名單,只有在白名單中配置的表才允許通過表字典的方式查詢數(shù)據(jù)”


【漏洞通知】JeecgBoot 修復(fù)SQL注入風(fēng)險(xiǎn),漏洞危害等級:高危的評論 (共 條)

分享到微博請遵守國家法律
万全县| 友谊县| 怀柔区| 鄄城县| 永康市| 杭州市| 启东市| 清徐县| 富蕴县| 宕昌县| 郁南县| 喀喇沁旗| 九江县| 新巴尔虎右旗| 西藏| 华坪县| 金乡县| 松江区| 乐亭县| 南江县| 北安市| 宝鸡市| 无为县| 深水埗区| 南部县| 江川县| 东海县| 汽车| 含山县| 溧水县| 万山特区| 宿松县| 改则县| 郁南县| 平顶山市| 高台县| 方正县| 潢川县| 施甸县| 天门市| 梓潼县|