致力于用户成功

用户成功,就是我们最大的价值!

NVDB-CNVDB-2023726983-Patch.zip

发布时间:2024-03-08 12:01:20

解决:任意文件上传漏洞,漏洞编号:NVDB-CNVDB-2023726983

1、更新方法:
替换 \WEB-INF\lib\jxstar-base-1.0.jar 中的 org.jxstar.service.attach.AttachBO.class 文件,然后重启tomcat。

 
2、处理说明:
默认控制只能上传如下文件类型或扩展后缀的文件: image,text,zip,excel,word,ppt,pdf,xml,video,pm,rar
如需增加上传文件类型,可以新增系统变量【sys.attach.allowedtype】,拷贝上面的文件类型修改。

 

下载链接:NVDB-CNVDB-2023726983-Patch.zip