使用bladex的cloud的框架,走了网关服务,网关端口为18080,出现了发现 Basic Auth Base64 HTTP 密码未加密的中风险
描述的再清楚些,这个接口做了什么配置,用的basic认证还是什么都没有额外配置,漏洞的详细报告是什么,你的配置是什么,如何重现进行攻击。
另外把系统部署在https,basic auth的问题就不存在了,截取到的本身就已经被加密了,无法解密。
扫一扫访问 Blade技术社区 移动端