默认密钥可伪造凭据 的高危漏洞怎么修复?

Blade 已结 2 301
hou52127
hou52127 2024-12-05 10:21

一、该问题的重现步骤是什么?

1. 高风险

2.

3.

二、你期待的结果是什么?实际看到的又是什么?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?


四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

2条回答
  •  hou52127
    hou52127 (楼主)
    2024-12-05 17:16

    我这里版本是2.9.1,在不升级版本的情况下有办法修改默认key吗?

    作者追问:2024-12-05 17:16

    文档里写的就是只需要做一个yml里的配置就行了,再看下文档开头关于sign-key的说明。不需要去修改源码

代码语言
提交回复