"src/vscode:/vscode.git/clone" did not exist on "c87ae4b3f0cc7485bb173b14f4dbf70f23494b2f"
[Bug修复](master): 修复定时任务管理存在SQL注入漏洞问题
由于定时任务未对Bean进行过滤,导致攻击者可以从SpringContextHolder获得控制jdbcTemplate类,并使用getDeclaredMethod调用jdbcTemplate的queryForMap函数,从而执行任意sql命令。 修复后定时任务的 Bean 需要使用 @Service 注解定义。
Please register or sign in to comment