此人很懒,什么也没有留下

发帖数 118粉丝 1
柠七青铜二
2022-3-29 11:30:26 发布在问答
【管理与运维】 thirds.jar 漏洞
漏洞检测结果如下:
漏洞软件路径:/home/YH_service/YH_80/Yonghong/product/thirds.jar(META-INF/maven/com.alibaba/fastjson/pom.xml)
建议:更新 fastjson 到1.2.68或以上

请问如何解决此漏洞?

1784
8
精彩评论8
柠七青铜二
发表于 2022-3-29 11:35:49 显示全部楼层
漏洞检测结果如下图所示: a.png
回复

使用道具 2#

永洪tech-Lerry青铜一
发表于 2022-3-29 13:12:24 显示全部楼层
方便告知一下您这边使用的是哪个版本的BI产品吗?
回复

使用道具 3#

柠七青铜二
发表于 2022-3-29 15:07:14 显示全部楼层
永洪tech-Lerry 发表于 2022-3-29 13:12
方便告知一下您这边使用的是哪个版本的BI产品吗?

8.0.2
回复

使用道具 4#

永洪tech-Lerry青铜一
发表于 2022-3-29 15:12:50 显示全部楼层

这个漏洞应该是在9.4.1版本中进行了处理,这边建议您更新到新的稳定版本就可以了。
回复

使用道具 5#

zihao白银二
发表于 2022-3-29 18:03:31 显示全部楼层
永洪tech-Lerry 发表于 2022-3-29 15:12
这个漏洞应该是在9.4.1版本中进行了处理,这边建议您更新到新的稳定版本就可以了。 ...

跨版本升级,要换许可。是否有其它解决方案
回复

使用道具 6#

yhdata_Jenny白银一
发表于 2022-3-29 18:10:06 显示全部楼层
还是需要更换最新版本的
回复

使用道具 7#

柠七青铜二
发表于 2022-3-30 10:01:12 显示全部楼层
yhdata_Jenny 发表于 2022-3-29 18:10
还是需要更换最新版本的

提供新的thirds.jar ,替换一下是否可行?
回复

使用道具 8#

永洪tech-Lerry青铜一
发表于 2022-3-30 10:12:05 显示全部楼层
yhdata_fGC4Zapl 发表于 2022-3-30 10:01
提供新的thirds.jar ,替换一下是否可行?

单独更换thirds.jar可能会引发其他的兼容性问题,这边还是建议您整体进行更新。如果有特别的更新包需要,也可以登录永洪的工单系统  http://online.yonghongtech.com/index.php/Home/Index/login.html 提交工单。
回复

使用道具 9#

高级模式
您需要登录后才可以回帖 登录 | 免费注册

  • 官方微信

    欢迎关注永洪服务号!收费为0,价值无限

    扫码关注
  • 新浪微博

    让每位用户轻松挖掘数据价值!

    访问新浪微博
  • 智能客服
1500W

用户等你来哦

Copyright   ©2012-2025  北京永洪商智科技有限公司  (京ICP备12050607) 京公网安备110110802011451号 |《永洪社区协议》
返回顶部