帆软报表反序列化问题

帆软报表/webroot/decision/remote/design/channel 存在反序列化漏洞,可利用该漏洞接管服务器,通过帆软反序列化漏洞攻击植入内存马,

有什么好的解决办法吗

FineReport yzm864718 发布于 2024-5-6 09:49
1min目标场景问卷 立即参与
回答问题
悬赏:3 F币 + 添加悬赏
提示:增加悬赏、完善问题、追问等操作,可使您的问题被置顶,并向所有关注者发送通知
共1回答
最佳回答
0
华莉星宸Lv7专家互助
发布于2024-5-6 09:49(编辑于 2024-5-6 09:51)

漏洞问题可以直接联系帆软技术支持处理哦~

https://service.fanruan.com/

也可以参考

安全漏洞声明 https://help.fanruan.com/finereport/doc-view-4833.html

image.png

 

漏洞声明汇总 https://help.fanruan.com/finebi/doc-view-1868.html

image.png

  • yzm864718 yzm864718(提问者) 版本号: 10.0.19(JAR:Build#persist-2024.02.23.15.35.23.152) 官网说升级到2023-07-21版本就可以了,但是在护网行动中,又检测出了反序列化漏洞,通过 限制任何用户均无法通过远程设计(channel接口)连接工程,能彻底解决反序列化漏洞吗
    2024-05-06 12:09 
  • 2关注人数
  • 2187浏览人数
  • 最后回答于:2024-5-6 09:51
    请选择关闭问题的原因
    确定 取消
    返回顶部