ice-juice / jfinal-autoTest

0 stars 1 forks source link

同学,您这个项目引入了70个开源组件,存在75个漏洞,辛苦升级一下 #14

Open dependasec[bot] opened 2 years ago

dependasec[bot] commented 2 years ago

检测到 ice-juice/jfinal-autoTest 一共引入了70个开源组件,存在75个漏洞

漏洞标题:Oracle MySQL 输入验证错误漏洞
缺陷组件:mysql:mysql-connector-java@5.1.44
漏洞编号:CVE-2021-2471
漏洞描述:Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
Oracle MySQL 的 MySQL Connectors 产品中存在输入验证错误漏洞,该漏洞允许高特权攻击者通过多种协议访问网络来破坏 MySQL 连接器。成功攻击此漏洞会导致对关键数据的未授权访问或对所有 MySQL 连接器可访问数据的完全访问,以及导致 MySQL 连接器挂起或频繁重复崩溃。
影响范围:(∞, 8.0.27)
最小修复版本:8.0.27
缺陷组件引入路径:com.demo:jfinal_demo_for_maven@4.0->mysql:mysql-connector-java@5.1.44

另外还有75个漏洞,详细报告:https://mofeisec.com/jr?p=i20587

kwaiceesc commented 2 years ago

@ice-juice,同学,您好,上面的漏洞报告是我IDE运行时,安全插件提示您这个项目存在的几个漏洞的报告,辛苦您修复一下哈,担心其他人也会用到你这个项目,从而引入这些漏洞。其中有一个漏洞,我直接给你提一个PR了https://github.com/ice-juice/jfinal-autoTest/pull/13 ,其他的漏洞你自己看下报告哈!