漏洞信息详情
卓源软件 Jeesite 安全漏洞
漏洞简介
卓源软件 Jeesite是中国卓源软件公司的一套开源的Java EE企业级快速开发平台。该平台包括系统权限组件、数据权限组件、数据字典组件、核心工具组件、视图操作组件、工作流组件和代码生成组件等。
Jeesite 1.2.7版本存在安全漏洞,该漏洞源于此版本存在java反序列化漏洞,攻击者利用该漏洞通过rememberMe参数执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/thinkgem/jeesite/issues/490
参考网址
来源:MISC
链接:https://github.com/thinkgem/jeesite/issues/490
受影响实体
暂无
补丁
- 卓源软件 Jeesite 安全漏洞的修复措施<!--2022-4-5-->
还没有评论,来说两句吧...