JeecgBoot 2.x版本SQL漏洞补丁发布——响应零日漏洞修复计划
生活随笔
收集整理的這篇文章主要介紹了
JeecgBoot 2.x版本SQL漏洞补丁发布——响应零日漏洞修复计划
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
-
漏洞編碼:HW21-0499
-
產品名字:JeecgBoot低代碼平臺
-
問題: JEECG系統存在SQL注入0day漏洞
-
處理情況: 已經處理
-
處理方案: 針對存在SQL漏洞注入風險的接口,采用加簽名認證的方式進行安全驗證。
加簽規則邏輯: 接口參數 + 自定義密鑰串(正式發布自行修改)+ 年月日時分秒時間戳。 -
補丁包下載:https://pan.baidu.com/s/10SgP9dGcnPwyR78vRAQ7Bw 提取碼:cy2q
總結
以上是生活随笔為你收集整理的JeecgBoot 2.x版本SQL漏洞补丁发布——响应零日漏洞修复计划的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CodeForces 416B
- 下一篇: Docker 架构原理及简单使用