当前位置:   article > 正文

【漏洞通知】JeecgBoot 修复SQL注入风险, 漏洞危害等级:高危_jeecgboot防注入功能

jeecgboot防注入功能

表字典存在SQL注入漏洞, 远程攻击者可利用该漏洞攻击系统数据库,获取敏感数据或者进行数据库违规操作。

JeecgBoot官方已修复,建议大家尽快升级源码,新旧版本都可以参考此方案修复!

一、漏洞描述

表字典存在SQL注入漏洞, 远程攻击者可利用该漏洞攻击系统数据库,获取敏感数据或者进行数据库违规操作。漏洞危害等级:高危

二、影响范围

  • jeecgboot 版本 < 3.5.4

三、修复方案

参考 此次漏洞修复PR 合并源码,不兼容的请自行调整。

修改内容

  • 重点针对表名和字段进行单独check处理,更严格的格式要求,可能会导致一些特殊字典用法出问题,请根据自己业务做灵活调整。
  • 后期规划 “准备将字典表的黑名单改成白名单,只有在白名单中配置的表才允许通过表字典的方式查询数据”
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/不正经/article/detail/488472
推荐阅读
相关标签
  

闽ICP备14008679号