Jeecg 文件上传漏洞补丁说明
生活随笔
收集整理的這篇文章主要介紹了
Jeecg 文件上传漏洞补丁说明
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
- 產品名字:Jeecg低代碼平臺
- 問題:文件上傳至tomcat內,如上傳jsp文件,可能造成腳本攻擊
- 處理情況: 已經處理
- 處理方案:對于正常界面操作的組件上會有上傳文件類型的控制,對于模擬http請求的上傳,需要在上傳處理文件的接口作文件名后綴限制,拿到下面補丁包,將代碼拷貝至項目src目錄。
- 補丁包下載: 鏈接:https://pan.baidu.com/s/1xC3sTzpIGiGbbDB2eDJYAA 提取碼:y04a
總結
以上是生活随笔為你收集整理的Jeecg 文件上传漏洞补丁说明的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 华为云技术开放日(第三季)活动报道
- 下一篇: JSP简单练习-定时刷新页面