当前位置: 首页 > news >正文

网站流量能打开wifi打不开用软件做网站

网站流量能打开wifi打不开,用软件做网站,网站建设和维护,一键提交收录漏洞描述 当应用程序使用UriComponentsBuilder来解析外部提供的URL#xff08;如通过查询参数#xff09;并对解析的URL的主机执行验证检查时可能容易受到Open重定向攻击和SSRF攻击#xff0c;导致网络钓鱼和内部网络探测等。 受影响产品或系统 6.1.0 Spring Framew…漏洞描述 当应用程序使用UriComponentsBuilder来解析外部提供的URL如通过查询参数并对解析的URL的主机执行验证检查时可能容易受到Open重定向攻击和SSRF攻击导致网络钓鱼和内部网络探测等。 受影响产品或系统 6.1.0 Spring Framework 6.1.3 6.0.0 Spring Framework 6.0.16 5.3.0 Spring Framework 5.3.31 官方建议修复方案 Spring Framework 版本6.1.x 用户升级到 6.1.3 Spring Framework 版本6.0.x 用户升级到 6.0.16 Spring  Framework 版本5.3.x 用户升级到 5.3.31 其它已经不受官方支持的版本(5.1.x,5.2.x)同样受到影响更新到受官方支持的安全版本。 那么springboot项目我们该怎么修复该漏洞呢 查看 springboot的版本只有最新的3.1.9和3.2.3 修复了该漏洞。 如果现有项目的大版本是3.x直接升级即可但是有些老项目还停留在2.x的版本官方并没有针对2.x发布新版本从2.x直接升级到3.x代价又比较大。 一开始我们尝试直接替换spring-web的版本但是只替换这一个包的话项目启动会报错通过实践和反复尝试我们对spring相关的jar包都进行了覆盖这样可以保持springboot的版本号不变。具体覆盖的jar包如下 !-- spring-web 相关 begin --dependencygroupIdorg.springframework/groupIdartifactIdspring-web/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-webmvc/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-aop/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-beans/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-context/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-context-support/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-core/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-expression/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-jcl/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-jdbc/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-oxm/artifactIdversion5.3.32/version/dependencydependencygroupIdorg.springframework/groupIdartifactIdspring-tx/artifactIdversion5.3.32/version/dependency!-- spring-web相关 end -- 只需要将上述依赖添加到pom.xml文件中即可覆盖springboot默认的版本替换后效果如下 项目启动正常 如果启动后访问接口报错需要更换跨域配置将corsConfiguration.addAllowedOrigin(*)替换为corsConfiguration.addAllowedOriginPattern(*); 好了上面的操作都完成后漏洞就修复了接下来有需要的话可以慢慢的升级到大版本
http://www.pierceye.com/news/502306/

相关文章:

  • 无锡网站维护公司安卓手机优化软件排名
  • 怎么查一个网站做的外链浏览器网站免费进入
  • 济南网站建设小程序必要网站用什么做的
  • 京东商城网站怎么做wordpress幻灯
  • 建设银行明细网站能查多久企业取名
  • 总行网站建设银行报培训机构是干什么的
  • 企业网站推广建议淳安千岛湖建设集团网站
  • 网站建设代码优化石家庄门户网站制作
  • 网站可以制作ios网站源码提取
  • 建设银行网站怎么开通手机通知做网站回答
  • 网页制作的价格大概三河网站seo
  • 东莞网站建设 信科网络wordpress图片域名
  • 软件行业 网站建设 模块吉林电商的网络推广
  • 自己有服务器和域名怎么做网站门户网站建设推荐
  • 兰州新站点seo代理吉林市网站建设招标
  • 网站开发形式选择wordpress tag__not_in
  • 中国建设银行官网登录入口手机版长沙seo外包平台
  • 网站开发过程分为哪几个阶段电子商务网站建设毕业设计
  • 网站建设管理风险点广州网站设计智能 乐云践新专家
  • 阿里云增加网站wordpress前台后台都空白
  • 做网站商城要注册什么公司建行官网官网网站吗
  • 国外做meta分析的网站wordpress 下载文件插件
  • 济南城市建设集团网站陕西网
  • 专业的网站设计制作怎么建正规网站
  • 用安卓做网站php网站开发系统
  • 58同城网站建设的不足网站前台代码
  • 网站建设销售人员培训教程长兴县建设局网站
  • 用vue框架做的pc端网站wordpress改造论坛
  • 大庆建设网站首页中国寰球工程有限公司网站设计
  • 免费搭建贴吧系统网站js做网站框架