当前位置: 首页 > news >正文

海事网站开发wordpress优秀中文主题

海事网站开发,wordpress优秀中文主题,网站建设工具开源,企业为什么要上市漏洞描述 当应用程序使用UriComponentsBuilder来解析外部提供的URL#xff08;如通过查询参数#xff09;并对解析的URL的主机执行验证检查时可能容易受到Open重定向攻击和SSRF攻击#xff0c;导致网络钓鱼和内部网络探测等。 受影响产品或系统 6.1.0 Spring Framew…漏洞描述 当应用程序使用UriComponentsBuilder来解析外部提供的URL如通过查询参数并对解析的URL的主机执行验证检查时可能容易受到Open重定向攻击和SSRF攻击导致网络钓鱼和内部网络探测等。 受影响产品或系统 6.1.0 Spring Framework 6.1.3 6.0.0 Spring Framework 6.0.16 5.3.0 Spring Framework 5.3.31 官方建议修复方案 Spring Framework 版本6.1.x 用户升级到 6.1.3 Spring Framework 版本6.0.x 用户升级到 6.0.16 Spring  Framework 版本5.3.x 用户升级到 5.3.31 其它已经不受官方支持的版本(5.1.x,5.2.x)同样受到影响更新到受官方支持的安全版本。 那么springboot项目我们该怎么修复该漏洞呢 查看 springboot的版本只有最新的3.1.9和3.2.3 修复了该漏洞。 如果现有项目的大版本是3.x直接升级即可但是有些老项目还停留在2.x的版本官方并没有针对2.x发布新版本从2.x直接升级到3.x代价又比较大。 一开始我们尝试直接替换spring-web的版本但是只替换这一个包的话项目启动会报错通过实践和反复尝试我们对spring相关的jar包都进行了覆盖这样可以保持springboot的版本号不变。具体覆盖的jar包如下 !-- spring-web 相关 begin --dependencygroupIdorg.springframework/groupIdartifactIdspring-web/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-webmvc/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-aop/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-beans/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-context/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-context-support/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-core/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-expression/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-jcl/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-jdbc/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-oxm/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-tx/artifactIdversion5.3.32/version/dependency!-- spring-web相关 end -- 只需要将上述依赖添加到pom.xml文件中即可覆盖springboot默认的版本替换后效果如下 项目启动正常 如果启动后访问接口报错需要更换跨域配置将corsConfiguration.addAllowedOrigin(*)替换为corsConfiguration.addAllowedOriginPattern(*); 好了上面的操作都完成后漏洞就修复了接下来有需要的话可以慢慢的升级到大版本
http://www.hkea.cn/news/14550883/

相关文章:

  • 乐昌市建设网站如何查找网站的死链接
  • 兰州网站推广优化wordpress 邮件验证码
  • 旅游网站建设的论文慧聪网郭凡生现状
  • jquery网站底部导航效果销售网站制作怎么做
  • 学计算机的做网站的叫什么工作wordpress关闭略缩图
  • 镇江建站网站建设难做吗
  • 元谋县住房和城乡建设局网站软件正版化情况及网站建设情况
  • 怎样做网站api接口成都快速建网站
  • 维护网站建设空间出租一小时赚8000元的游戏
  • 网站搜索框网络营销策略都有哪些
  • 做优惠卷网站倒闭了多少唯品会网站开发技术分析
  • 淘宝联盟个人网站怎么做施工企业资质等级划分
  • 玉山电商网站建设公司网站文章的排版
  • 免费行业报告网站wordpress怎么删除某页页眉
  • 北京网站建设企业c 网站开发 readonly属性
  • 天津专业网站制作流程优势热搜榜上能否吃自热火锅
  • 温州网站建设网站建设价格明细表
  • wordpress有名的网站达内学费价格表
  • 外贸网站建设策划手机app软件开发用什么语言
  • 关闭网站怎么不保存我做的更改涪陵建设工程信息网站
  • 网站开发手册下载wordpress yum
  • 郑州微信公众号网站建设展厅设计企业展厅设计公司
  • p2p种子网站建设天津商务网站建设
  • 济源建设网站seo外链怎么做
  • 手工制作网站网站流量 钱
  • seo网站推广优化做爰全过程免费的视频的网站
  • 简洁个人博客网站模板网站开发的软件有哪些
  • 做app网站的软件有哪些内容阿里云1M做网站
  • 医院网站怎么做html网站怎么做几个网页
  • 汽车企业网站开发方案河南郑州天气预报15天