JimuReport v1.6.1版本發(fā)布,修復(fù) Freemarker 模板注入高危漏洞
1.6.1
2023-08-16
更新
#升級(jí)日志
【漏洞通知】修復(fù)Freemarker注入漏洞,危害等級(jí):高危
描述:Freemarker模板注入導(dǎo)致遠(yuǎn)程命令執(zhí)行, 遠(yuǎn)程攻擊者可利用該漏洞調(diào)用在系統(tǒng)上執(zhí)行任意命令。
Issues處理
echarts 提示框的位置問題?#1630
餅圖數(shù)值顯示問題?#1814
分組支持自定義中文排序?#1539
分組排序?#1909
項(xiàng)目部署后接口請(qǐng)求地址問題?#1584
怎么自定義API請(qǐng)求地址?#1576
行數(shù)太少,設(shè)置行數(shù)不生效?#1537
報(bào)表code字段不斷增加,等復(fù)制次數(shù)達(dá)到一定次數(shù)后,code長度超過數(shù)據(jù)庫字段長度,導(dǎo)致無法復(fù)制?#1533
積木報(bào)表配置自定義函數(shù)選擇SUM函數(shù)合計(jì)行之后,取值錯(cuò)誤。?#1816
縱向分組排序,排序方式 設(shè)置為默認(rèn),沒有按照源數(shù)據(jù)進(jìn)行排序?#1539
集成依賴
<dependency>
??<groupId>org.jeecgframework.jimureport</groupId>
??<artifactId>jimureport-spring-boot-starter</artifactId>
??<version>1.6.1</version>
</dependency>
最新依賴還未上傳maven官倉,下載失敗請(qǐng)先配置 jeecg的?Maven私服。
mogodb/redis支持包(按需添加)
<dependency>
??<groupId>org.jeecgframework.jimureport</groupId>
??<artifactId>jimureport-nosql-starter</artifactId>
??<version>1.6.0</version>
</dependency>
其他參考
【漏洞通知】JeecgBoot 修復(fù) Freemarker 模板注入高危漏洞