Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-30058: GitHub - 201206030/novel-plus: novel-plus 是一个多端(PC、WAP)阅读 、功能完善的小说 CMS 系统。包括小说推荐、小说检索、小说排行、小说阅读、小说书架、小说评论、小说爬虫、会员中心、作家专区、充值订阅、新闻发布等功能。

novel-plus 3.6.2 is vulnerable to SQL Injection.

CVE
#sql#apache#redis#git#docker

👉 官网 | 👉 项目演示 | 👉 安装教程

项目介绍

novel-plus 是一个多端(PC、WAP)阅读,功能完善的原创文学 CMS 系统。由前台门户系统、作家后台管理系统、平台后台管理系统和爬虫管理系统等多个子系统构成,包括小说推荐、作品检索、小说排行、小说阅读、小说评论、会员中心、作家专区等功能,支持自定义多模版、可拓展的多种小说内容存储方式(内置数据库分表存储和 TXT 文本存储)、阅读主题切换、多爬虫源自动采集和更新数据、会员充值、订阅模式、新闻发布和实时统计报表。

项目地址

  • 学习版:GitHub | 码云 | 保姆级教程
  • 应用版:GitHub | 码云
  • 微服务版:GitHub | 码云

项目结构

novel-plus -- 父工程
├── novel-common -- 通用模块
├── novel-front -- 前台门户&作家后台
├── novel-crawl -- 爬虫
├── novel-admin -- 管理后台
└── templates -- 前端模版

技术选型

技术

说明

Spring Boot

Spring 应用快速开发脚手架

MyBatis

持久层 ORM 框架

MyBatis Dynamic SQL

Mybatis 动态 sql

PageHelper

MyBatis 分页插件

MyBatis Generator

持久层代码生成插件

Sharding-JDBC

代码层分库分表中间件

JJWT

JWT 登录支持

Spring Security

安全框架

Apache Shiro

安全框架

Redis

缓存方案

Aliyun OSS

阿里云对象存储服务(图片存储备选方案)

Lombok

简化对象封装工具

Docker

应用容器引擎

MySQL

数据库服务

Thymeleaf

模板引擎

Layui

前端 UI 框架

项目演示

https://www.bilibili.com/video/BV1Zo4y187Mi

增值服务

👉 了解详情

微信公众号

发布最新更新动态、最新前端模版、最新爬虫规则、文档教程等。

赞赏支持

开源项目不易,若此项目能得到你的青睐,那么你可以赞赏支持作者持续开发与维护。

  • 服务器的费用也是一笔开销
  • 编写更完备的文档教程
  • 发布更多前端模版和爬虫规则
  • 一杯咖啡

免责声明

本项目提供的爬虫工具仅用于采集项目初期的测试数据,请勿用于商业盈利。 用户使用本系统从事任何违法违规的事情,一切后果由用户自行承担,作者不承担任何责任。

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907