反馈已提交

网络繁忙

触发V8远程代码执行漏洞

  • 文档创建者:Carly
  • 历史版本:5
  • 最近更新:Carly 于 2023-06-29
  • 1. 影响版本

    针对 2022-08-01 网上反馈的帆软报表触发V8远程代码执行漏洞,受影响的帆软产品版本如下:

    产品受影响版本
    FineReport10.0系列,11.0系列
    FineBI5.X系列

    2. 解决方案一:升级工程

    请下载JAR包,并参考相关文档,升级工程。

    产品JAR包升级文档

    FineReport11.X

    点击下载JAR包内网升级/外网升级指定版本
    FineReport10.X点击下载JAR包小版本升级指南 2.2.2节
    FineBI5.1.19及以上点击下载JAR包5.1.18-5.1.19及之后版本升级指南
    FineBI5.1.19以下点击下载JAR包
    5.1.5-5.1.18版本升级指南

    3. 解决方案二:不升级工程

    3.1 操作步骤

    1)使用压缩软件打开webapps/webroot/WEB-INF/lib目录下的fine-third-11.0/ fine-third-10.0,删除包中的四个文件(libj2v8开头的文件)。

    2)将finedb数据库中,FINE_CONF_ENTITY表中,id为ScriptEngineSelectorConfig.nashornAllowed的值改为false

    注:此配置需要帆软系统升级为2021.8.5及以后的版本才能生效。

    3)配置完成后,重启FineReport/FineBI工程。

    4. 操作影响

    部分复杂图表的预览性能会有下降。

    为了提升图表体验,部分复杂图表在服务器端使用V8进行提前绘制,删除后将由浏览器执行,性能体验下降。


    附件列表


    主题: 部署集成
    • 有帮助
    • 没帮助
    • 只是浏览
    中文(简体)

    鼠标选中内容,快速反馈问题

    鼠标选中存在疑惑的内容,即可快速反馈问题,我们将会跟进处理。

    不再提示

    10s后关闭

    联系我们
    在线支持
    获取专业技术支持,快速帮助您解决问题
    工作日9:00-12:00,13:30-17:30在线
    页面反馈
    针对当前网页的建议、问题反馈
    售前咨询
    采购需求/获取报价/预约演示
    或拨打: 400-811-8890 转1
    qr
    热线电话
    咨询/故障救援热线:400-811-8890转2
    总裁办24H投诉:17312781526
    提交页面反馈
    仅适用于当前网页的意见收集,帆软产品问题请在 问答板块提问前往服务平台 获取技术支持