反饋已提交

網絡繁忙

Spring 漏洞聲明

一、聲明

    3月29日,Spring 框架曝出 RCE 0day 漏洞。帆軟軟體的產品 FineReport 、FineBI 安裝版不受影響。Web容器部署部分場景有影響。

二、影響說明

產品
部署方式是否受影響說明處理建議

FineBI

&

FineReport

所有版本安裝包部署

使用的內建jdk為1.8。

無需關注

webroot包,web容器方式部署jdk<9

檢查客戶部署時配置的jdk版本低於9則不受影響。

無需關注

webroot包,web容器方式部署jdk>9

可能有影响

滿足漏洞的必要非充分條件。

目前沒有漏洞POC被公開,無法驗證我們使用jdk >9時產品是否受影響。

更換容器中jdk環境變數為1.8版本的jdk

三、補充

    Spring 框架近期爆出的另外兩個漏洞,Spring Cloud Gateway 存在代碼注入漏洞(漏洞編號 CVE-2022-22947)、Spring Cloud Function SPEL 注入遠端命令執行漏洞,FR、BI 產品均不受影響。                            


附件列表


主題: 部署集成
  • 有幫助
  • 沒幫助
  • 只是瀏覽
  • 圖片不清晰
  • 用語看不懂
  • 功能說明看不懂
  • 操作說明太簡單
  • 內容有錯誤
中文(繁體)

滑鼠選中內容,快速回饋問題

滑鼠選中存在疑惑的內容,即可快速回饋問題,我們將會跟進處理。

不再提示

10s後關閉

獲取幫助
線上支援
獲取專業技術支援,快速幫助您解決問題
工作日9:00-12:00,13:30-17:30在线
頁面反饋
針對當前網頁的建議、問題反饋
售前咨詢
業務咨詢
電話:0933-790886或 0989-092892
郵箱:taiwan@fanruan.com
頁面反饋
*問題分類
不能為空
問題描述
0/1000
不能為空

反馈已提交

网络繁忙