OB MySQL 存储过程越权执行问题

OB 版本:4.2.1.8

复现过程:
1.使用root账号创建存储过程并调用存储过程写入数据成功


2.只读账号登录数据库,调用存储过程成功(只读账号实际,无存储过程execute权限),存在越权

请老师帮忙确认下,该问题是否是OB的缺陷,另帮忙确认下如何修复以及是否可以通过版本升级修复

7 个赞

mark~~

4 个赞

?????

4 个赞

只读账号和存储过程的运行还不太一样吧,这个感觉算正常呢

3 个赞

看测试结果,好像绕过权限管理系统,直接执行了!

3 个赞

mark

1 个赞

mark

3 个赞

对于版本问题,除了文中提到的方法,还可以考虑OB和回复的结合使用。

2 个赞

ob4.2.1.8版本 社区不在维护了 建议使用更高的版本OB425bp或者ob435bp或者ob4.2 如果测试依旧有问题 欢迎反馈

2 个赞

越过权限管理模块了

2 个赞

可以帮忙跟研发确认下,该问题在社区哪个版本修复了么,我们测试了几个版本,好像都存在该问题

2 个赞

666

2 个赞

可能是4218有问题 建议使用高版本的测试 如果有问题 发出来看看问题

1 个赞

感谢分享!!!

1 个赞

打卡打卡

1 个赞