魔方网表 让信息化更简单

 找回密码
 注册

手机号码,快捷登录

手机号码,快捷登录

查看: 2218|回复: 2

[公告] 魔方网表前台JDBC RCE漏洞修复通知

[复制链接]
admin 发表于 2024-11-4 17:06:09 | 显示全部楼层 |阅读模式
尊敬的魔方网表用户:

我们近期发现魔方网表6.1.2.0103至7.3.1.0036的各版本软件存在魔方网表前台JDBC RCE漏洞。为了保障您的数据安全和系统稳定,我们强烈建议您尽快进行软件升级。

我们已经发布了漏洞紧急补丁,您可以通过以下链接下载补丁:https://www.mf999.com/patches/p-20241104.zip

【升级步骤如下】:

下载上述链接的压缩包。
1 停止魔方网表服务。打开控制面板-》管理工具-》服务,找到魔方网表,右击选择停止。
2 解压下载的ZIP文件,并把里面的com和org文件夹复制到魔方安装目录下的apache-tomcat-8.0.26\webapps\magicflu\WEB-INF\classes下,覆盖原有文件。(注意,不要删除原有文件,覆盖即可)
3 魔方服务。打开控制面板-》管理工具-》服务,找到魔方网表,右击选择启动。
4 在升级过程中,如果遇到任何问题,或有任何疑问,欢迎随时联系我们的客服团队。我们将尽全力为您提供支持。


我们对由此给您带来的不便表示歉意,并感谢您的理解和配合。我们始终致力于为您提供更安全、更稳定的软件服务。

谢谢。

魔方网表团队
2024年11月4日
sunch 发表于 2024-11-8 16:40:17 | 显示全部楼层
不知道是不是修复这个漏洞??

微信图片_20241108163834.png

微信图片_20241108163950.png
回复

使用道具 举报

qazwsx2516-2 发表于 2024-11-9 10:38:20 | 显示全部楼层
sunch 发表于 2024-11-8 16:40
不知道是不是修复这个漏洞??

REC漏洞还要厉害,似乎可以直接远程执代码。这说明用魔方的大公司越来越多了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则


Archiver|手机版|小黑屋|魔方软件 ( 京ICP备08008787号 )

京公网安备 11010702001722号

GMT+8, 2025-7-5 07:54 , Processed in 0.072947 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表