漏洞信息

XUGUDB-AP-2025-101003

漏洞名称

虚⾕数据库ARRAY_CAT函数存在拒绝服务漏洞

漏洞等级 中危
影响版本

XuguDB V12.0 版本 < XuguDB V12.10.1

漏洞类型 二进制类
成因类别 二进制漏洞
修复时间

2024-09-26

修复版本

XuguDB V12.10.1

修复补丁 http://10.28.25.153/security-patches/XUGUDB/v12/linux-x64/XuguDB-Server-12.10.1-linux-x86_64-20250926-Beta.zip
漏洞描述

数组类型在转换阶段判断条件有误,导致不符合规范的字符串常量进⾏错误转换。

修复方案

用户可通过版本补丁升级的方式进行漏洞的修复,即下载修复后的虚⾕数据库版本,进行版本迭代,以规避上述漏洞内容。

 

 

  • 技术交流群:240370218
  • 返回顶部