首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/219609/easygoadmin-echo-elevue-1-0-released

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

渠成企业软件百宝箱 2.3 版本发布, 增加 SMTP 服务配置功能

大家好,渠成企业软件百宝箱 2.3 版本发布了!增加了 SMTP 服务配置功能。 我们的官网提供渠成软件百宝箱的试用,您可以在应用市场选取喜欢的应用体验安装与试用,同时,我们还提供每一款应用的演示服务,让您快速体验不同的应用。 一、新增功能 1.1 增加 SMTP 服务 增加全局邮箱 SMTP 配置,为平台上的服务提供统一的邮件配置,安装应用时启用SMTP 可以直接使用全局的 SMTP 配置来发送邮件。 二、2.3 版本详细更新列表 2.1 新特性 增加全局邮箱 SMTP 配置,为平台上的服务提供统一的邮件配置,安装应用时启用SMTP可以直接使用全局的SMTP配置来发送邮件。 2.2 应用更新 上架 Trilium code-server 更新到 4.8.3 YApi 更新到 1.12.0 ModStartCMS 更新到 5.2.0 Drawio 更新到 20.6.0 2.3 变更 命令行安装支持指定持久化目录 GitLab 支持集成平台 LDAP 登录和邮件发送功能 YApi 支持集成平台邮件发送功能 数据库备份后的存储从本地文件系统切换到了内置 minio 对象存储服务,对应目录变...

Express 中的 qs 模块存在原型污染漏洞

漏洞描述 Express 是一个基于 Node.js 的 Web 框架,qs 是一个用于解析或序列化字符串的库,Express 默认使用 qs 模块进行查询字符串解析。 qs 的受影响版本中由于 parseObject 方法没有对 js 对象的“proto”属性进行正确判断,导致攻击者可以通过 qs 解析具有过长数组属性的 js 对象造成拒绝服务。在 4.17.3 之前的 Express 会受到此漏洞的影响,未经身份验证的远程攻击者可以将 payload(如:a[proto]=b&a[proto]&a[length]=100000000)传入用于访问应用程序的 URL 的查询字符串中,在 qs 解析 URL 时导致 Express 应用程序的 Node 进程被挂起。 漏洞名称 Express 中的 qs 模块存在原型污染漏洞 漏洞类型 原型污染 发现时间 2022-11-27 漏洞影响广度 广 MPS编号 MPS-2022-3967 CVE编号 CVE-2022-24999 CNVD编号 - 影响范围 express@(-∞, 4.17.3) qs@[6.4.0, 6....

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。