当前位置: 首页 > news >正文

西部数码网站备案核验单专业网站模仿

西部数码网站备案核验单,专业网站模仿,灰色行业推广,cms网站网络地址图片文章目录一、漏洞详情二、影响范围三、修复建议3.1. 补丁升级3.2. 缓解措施一、漏洞详情 Spring Data for MongoDB是Spring Data项目的一部分#xff0c;该项目旨在为新的数据存储提供熟悉和一致的基于Spring的编程模型#xff0c;同时保留存储的特定特征和功能。 VMware发… 文章目录一、漏洞详情二、影响范围三、修复建议3.1. 补丁升级3.2. 缓解措施一、漏洞详情 Spring Data for MongoDB是Spring Data项目的一部分该项目旨在为新的数据存储提供熟悉和一致的基于Spring的编程模型同时保留存储的特定特征和功能。 VMware发布安全公告修复了Spring Data MongoDB中的一个SpEL表达式注入漏洞CVE-2022-22980。 Spring Data MongoDB应用程序在对包含查询参数占位符的SpEL表达式使用Query或Aggregation注解的查询方法进行值绑定时如果输入未被过滤则容易受到SpEL注入攻击。 建议受影响用户做好资产自查以及预防工作以免遭受黑客攻击。 二、影响范围 Spring Data MongoDB 3.4.0 3.3.0 Spring Data MongoDB 3.3.4 旧的、不受支持的版本也会受到影响 三、修复建议 目前VMware官方已发布漏洞修复补丁建议用户尽快下载安装补丁程序或采取缓解措施。 3.1. 补丁升级 建议尽快升级至官方修护版本 Spring Data MongoDB 3.4.1版本 https://github.com/spring-projects/spring-data-mongodb/releases/tag/3.4.1 Spring Data MongoDB 3.3.5版本 https://github.com/spring-projects/spring-data-mongodb/releases/tag/3.3.5 3.2. 缓解措施 1如果您的应用程序需要使用由用户输入控制的SpEL表达式那么使用数组形式语法“[0]”引入SpEL参数而不是“?0”形式 2实现自定义存储库方法详见https://docs.spring.io/spring-data/mongodb/docs/current/reference/html/#repositories.single-repository-behavior 3通过BeanPostProcessor和受限的QueryMethodEvaluationContextProvider重新配置存储工厂bean 4在调用查询方法时过滤用户输入内容。
http://wiki.neutronadmin.com/news/4951/

相关文章:

  • 广州网站建设网站托管运营wordpress网站百度不收录
  • 网站界面用什么做的租车网站模板
  • tint-k主题做企业网站WordPress强制ssl
  • 网站建设常用问题库网站后期维修问题
  • 找别人做网站需要什么信息商标注册的原则
  • 网站建设导向明确南宁网站建公司
  • 东莞网络织梦网站怎样做seo
  • 郑州网站商城建设安康市传媒公司
  • 东莞网站竞价推广运营手机系统优化软件
  • wordpress软件网站模板下载失败免费一键生成logo网站
  • 网站内容优化的主要方法开个平台需要多少钱
  • 网站引导页在线做上海网站建设|网站制作
  • 怎样组建企业网站云匠网
  • 报价网站系统wordpress前端编辑插件
  • 做网站用什么软件最好网站服务器转移视频吗
  • 定制网站建设多少钱北大青鸟计算机培训学费
  • 百度网站开发语言蛋糕店网站开发策划书
  • 国外专门做杂志的共享网站怎么网站怎么建设框架
  • 苏州建设交通官方网站免费vip电影网站怎么做
  • 佛山主题网站设计多少钱wordpress是mvc架构吗
  • 网站首页英文开发公司章程
  • 网站做微信支付接口银川市建设厅网站
  • 高中生做网站网页做网站需要哪些东西和步骤
  • 开发一套网站系统 多少钱高端网站定制开发解决方案
  • 自己做网站卖东西犯法吗网站效益分析
  • 网站长春网站建设简述网站开发具体流程
  • 成都企业网站建设公司首页通知书
  • 上传附件空间网站百度指数热度榜
  • 太原建设工程信息网站wordpress简约主题
  • 东南亚网站建设市场什么网站ppt做的最好看