3.9K Star 18.6K Fork 5.4K

卓源软件 / JeeSite 4.x and 5.x

 / 详情

项目安全要求,jeesite版本之前是4.2.0,我需要解決SnakeYAML 反序列化漏洞(CVE-2022-1471)这个问题,在jeesite上应该怎么做?

待办的
创建于  
2024-04-02 10:51

是什么问题、该问题是怎么引起的?

重现步骤、期望结果、截图、代码

这里贴你的代码块

实际结果、报错信息、截图

这里贴错误信息

环境版本:

  • JDK版本:1.8、11、17
  • 浏览器版本:Chrome xx、Firefox xx、IE xx
  • 平台版本:JeeSite 4.x.x、5.x.x(pom.xml里查看)

评论 (1)

宋亚轩 创建了任务

yml只有读取配置文件的时候调用,并且是内部调用。调用已经继承SafeConstructor实现。所以并不存在此安全问题。

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
6732 thinkgem 1651893329
Java
1
https://gitee.com/thinkgem/jeesite5.git
git@gitee.com:thinkgem/jeesite5.git
thinkgem
jeesite5
JeeSite 4.x and 5.x

搜索帮助

344bd9b3 5694891 D2dac590 5694891