漏洞信息详情
JHipster SQL注入漏洞
漏洞简介
JHipster是一款开源的应用程序生成器,它主要使用Angular或React和Spring Framework开发Web应用程序和微服务。
JHipster存在SQL注入漏洞,该漏洞源于启用了“使用 Spring WebFlux 反应”选项和使用 r2dbc 的 SQL 数据库生成的应用程序实体中的 SQL 注入漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jhipster/generator-jhipster/security/advisories/GHSA-qjmq-8hjr-qcv6
参考网址
来源:MISC
链接:https://github.com/jhipster/generator-jhipster/commit/c220a210fd7742c53eea72bd5fadbb96220faa98
来源:MISC
链接:https://github.com/jhipster/generator-jhipster/issues/18269
来源:CONFIRM
链接:https://github.com/jhipster/generator-jhipster/security/advisories/GHSA-qjmq-8hjr-qcv6
受影响实体
暂无
补丁
- JHipster SQL注入漏洞的修复措施<!--2022-4-11-->
还没有评论,来说两句吧...