最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

【漏洞通知】JeecgBoot 修復(fù)SQL注入風(fēng)險(xiǎn),漏洞危害等級:高危

2023-09-05 11:17 作者:jeecg  | 我要投稿

表字典存在SQL注入漏洞, 遠(yuǎn)程攻擊者可利用該漏洞攻擊系統(tǒng)數(shù)據(jù)庫,獲取敏感數(shù)據(jù)或者進(jìn)行數(shù)據(jù)庫違規(guī)操作。

JeecgBoot官方已修復(fù),建議大家盡快升級源碼,新舊版本都可以參考此方案修復(fù)!

一、漏洞描述

表字典存在SQL注入漏洞, 遠(yuǎn)程攻擊者可利用該漏洞攻擊系統(tǒng)數(shù)據(jù)庫,獲取敏感數(shù)據(jù)或者進(jìn)行數(shù)據(jù)庫違規(guī)操作。漏洞危害等級:高危

二、影響范圍

  • jeecgboot 版本 < 3.5.4

三、修復(fù)方案

參考?此次漏洞修復(fù)PR?合并源碼,不兼容的請自行調(diào)整。

修改內(nèi)容

  • 重點(diǎn)針對表名和字段進(jìn)行單獨(dú)check處理,更嚴(yán)格的格式要求,可能會(huì)導(dǎo)致一些特殊字典用法出問題,請根據(jù)自己業(yè)務(wù)做靈活調(diào)整。

  • 后期規(guī)劃 “準(zhǔn)備將字典表的黑名單改成白名單,只有在白名單中配置的表才允許通過表字典的方式查詢數(shù)據(jù)”


【漏洞通知】JeecgBoot 修復(fù)SQL注入風(fēng)險(xiǎn),漏洞危害等級:高危的評論 (共 條)

分享到微博請遵守國家法律
襄樊市| 昭苏县| 佳木斯市| 镇沅| 西和县| 车致| 封开县| 定日县| 镇远县| 恩平市| 苍溪县| 新野县| 崇义县| 定陶县| 南平市| 德清县| 罗山县| 西昌市| 楚雄市| 鹤峰县| 长宁区| 石景山区| 汕头市| 铁力市| 裕民县| 商水县| 潼南县| 靖西县| 株洲县| 扎赉特旗| 合江县| 无棣县| 重庆市| SHOW| 达拉特旗| 武强县| 禹州市| 汕头市| 蒙自县| 盐城市| 陆良县|