首页
/ 修复 Freemarker 模板注入漏洞的 Configuration 重写方案

修复 Freemarker 模板注入漏洞的 Configuration 重写方案

2026-01-20 02:11:50作者:戚魁泉Nursing

描述

本资源文件提供了一个针对 Freemarker 2.3.31 版本的 Configuration 类重写方案,旨在修复 Freemarker 模板注入漏洞。该方案适用于无法平滑升级的旧版 jeecgboot 项目。

通过重写 src/main/java/freemarker/template/Configuration.java 类,并在实例化 Configuration 方法中默认加入 this.setNewBuiltinClassResolver(TemplateClassResolver.SAFER_RESOLVER);,可以有效防止模板注入攻击。

使用方法

  1. 下载本资源文件。
  2. 将重写后的 Configuration.java 文件替换到你的项目中对应的目录。
  3. 重新编译并部署你的项目。

注意事项

  • 该方案仅适用于无法平滑升级的旧版 jeecgboot 项目。
  • 请确保在替换文件前备份原始文件,以便在需要时恢复。

贡献

欢迎提交问题和改进建议,帮助我们完善这个方案。

许可证

本资源文件遵循开源许可证,具体信息请查看 LICENSE 文件。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
471
466
kernelkernel
deepin linux kernel
C
32
16
atomcodeatomcode
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get Started
Rust
2.09 K
218
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
700
1.4 K
docsdocs
暂无描述
Dockerfile
780
5.08 K
pytorchpytorch
Ascend Extension for PyTorch
Python
758
968
flutter_flutterflutter_flutter
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.04 K
272
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
880
2.02 K
mindquantummindquantum
MindQuantum is a general software library supporting the development of applications for quantum computation.
Python
183
112
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.11 K
682