JimuReport v1.6.1版本發佈,修復 Freemarker 模板注入高危漏洞

1.6.1

2023-08-16

更新

#升級日誌

【漏洞通知】修復Freemarker注入漏洞,危害等級:高危

描述:Freemarker模板注入導致遠程命令執行, 遠程攻擊者可利用該漏洞調用在系統上執行任意命令。

Issues處理
  • echarts 提示框的位置問題 #1630
  • 餅圖數值顯示問題 #1814
  • 分組支持自定義中文排序 #1539
  • 分組排序 #1909
  • 項目部署後接口請求地址問題 #1584
  • 怎麼自定義API請求地址 #1576
  • 行數太少,設置行數不生效 #1537
  • 報表code字段不斷增加,等複製次數達到一定次數後,code長度超過數據庫字段長度,導致無法複製 #1533
  • 積木報表配置自定義函數選擇SUM函數合計行之後,取值錯誤。 #1816
  • 縱向分組排序,排序方式 設置爲默認,沒有按照源數據進行排序 #1539
集成依賴
<dependency>
  <groupId>org.jeecgframework.jimureport</groupId>
  <artifactId>jimureport-spring-boot-starter</artifactId>
  <version>1.6.1</version>
</dependency>

最新依賴還未上傳maven官倉,下載失敗請先配置 jeecg的 Maven私服

  • mogodb/redis支持包(按需添加)
<dependency>
  <groupId>org.jeecgframework.jimureport</groupId>
  <artifactId>jimureport-nosql-starter</artifactId>
  <version>1.6.0</version>
</dependency>
其他參考
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章