五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

【漏洞通知】JeecgBoot 修復(fù)Freemarker模板注入漏洞, 漏洞危害等級(jí):高危

2023-08-15 21:31 作者:jeecg  | 我要投稿

Freemarker模板注入導(dǎo)致遠(yuǎn)程命令執(zhí)行, 遠(yuǎn)程攻擊者可利用該漏洞調(diào)用在系統(tǒng)上執(zhí)行任意命令。

JeecgBoot官方已修復(fù),建議大家盡快升級(jí)至相關(guān)底層依賴和源碼

一、漏洞描述

Freemarker模板注入導(dǎo)致遠(yuǎn)程命令執(zhí)行, 遠(yuǎn)程攻擊者可利用該漏洞調(diào)用在系統(tǒng)上執(zhí)行任意命令。漏洞危害等級(jí):高危

二、影響范圍

  • minidao-spring-boot-starter 版本 < 1.9.2

  • jimureport-spring-boot-starter 版本 < 1.6.1

  • codegenerate 版本 < 1.4.4

  • hibernate-re 版本 < 3.5.3

  • jeewx-api 版本 < 1.5.2

  • drag-free 版本 < 1.0.2

三、修復(fù)方案,升級(jí)依賴版本和源碼

目前該漏洞已經(jīng)修復(fù),受影響用戶可升級(jí)到以下版本

  • minidao-spring-boot-starter >= 1.9.2

  • jimureport-spring-boot-starter >= 1.6.1

  • codegenerate >= 1.4.4

  • hibernate-re >= 3.5.3

  • jeewx-api >= 1.5.2

  • drag-free >=1.0.2

JeecgBoot修復(fù)PR:

  • https://github.com/jeecgboot/jeecg-boot/commit/acb48179ab00e167747fa4a3e4fd3b94c78aeda5

  • https://github.com/jeecgboot/jeecg-boot/commit/baf4b96b3fcffa183e19b87485f5fb8388bb36ae


【漏洞通知】JeecgBoot 修復(fù)Freemarker模板注入漏洞, 漏洞危害等級(jí):高危的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國家法律
兴业县| 涿州市| 鄂州市| 广饶县| 霍城县| 郑州市| 台山市| 静宁县| 兴安盟| 上思县| 双柏县| 莫力| 秦皇岛市| 吕梁市| 长子县| 新沂市| 凤庆县| 泾源县| 宜都市| 高尔夫| 揭西县| 扶余县| 金昌市| 龙游县| 阜康市| 涡阳县| 天水市| 利川市| 秀山| 连城县| 永昌县| 吉木乃县| 鄄城县| 米脂县| 伊春市| 浏阳市| 昭苏县| 库车县| 泊头市| 厦门市| 资兴市|