Basic Auth Base64 HTTP 密码未加密

Blade 未结 2 217
yiiiiiii
yiiiiiii 2024-08-07 17:38

使用bladex的cloud的框架,走了网关服务,网关端口为18080,出现了发现 Basic Auth Base64 HTTP 密码未加密的中风险

1723023509263.png

2条回答
  •  admin
    admin (楼主)
    2024-08-07 18:39

    描述的再清楚些,这个接口做了什么配置,用的basic认证还是什么都没有额外配置,漏洞的详细报告是什么,你的配置是什么,如何重现进行攻击。

    另外把系统部署在https,basic auth的问题就不存在了,截取到的本身就已经被加密了,无法解密。

提交回复