反饋已提交

網絡繁忙

當前為10.0版本文檔,更多實例內容將在最新幫助文檔中展現,點選跳轉至 最新版幫助文檔

Spring 漏洞聲明

一、聲明

    3月29日,Spring 框架曝出 RCE 0day 漏洞。帆軟軟體的產品 FineReport 、FineBI 安裝版不受影響。Web容器部署部分場景有影響。

二、影響說明

產品
部署方式是否受影響說明處理建議

FineBI

&

FineReport

所有版本安裝包部署

使用的內建jdk為1.8。

無需關注

webroot包,web容器方式部署jdk<9

檢查客戶部署時配置的jdk版本低於9則不受影響。

無需關注

webroot包,web容器方式部署jdk>9

可能有影响

滿足漏洞的必要非充分條件。

目前沒有漏洞POC被公開,無法驗證我們使用jdk >9時產品是否受影響。

更換容器中jdk環境變數為1.8版本的jdk

三、補充

    Spring 框架近期爆出的另外兩個漏洞,Spring Cloud Gateway 存在代碼注入漏洞(漏洞編號 CVE-2022-22947)、Spring Cloud Function SPEL 注入遠端命令執行漏洞,FR、BI 產品均不受影響。                            


附件列表


主題: 版本說明
已經是第一篇
已經是最後一篇
  • 有幫助
  • 沒幫助
  • 只是瀏覽
  • 圖片不清晰
  • 用語看不懂
  • 功能說明看不懂
  • 操作說明太簡單
  • 內容有錯誤

文 檔回 饋

滑鼠選中內容,快速回饋問題

滑鼠選中存在疑惑的內容,即可快速回饋問題,我們將會跟進處理。

不再提示

10s後關閉