Spring Boot Actuator 未授权访问远程代码执行漏洞【远程扫描】

Blade 未结 3 1577
bbh
bbh 2021-12-15 00:47

一、该问题的重现步骤是什么?

1. 阿里服务器检测到

Spring Boot Actuator 未授权访问远程代码执行漏洞【远程扫描】这个漏洞,如何解决

2. actuator.png

3.


二、你期待的结果是什么?实际看到的又是什么?

解决这个漏洞

三、你正在使用的是什么产品,什么版本?在什么操作系统上?

商业版2.7.0bladex  微服务版本

四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

3条回答
  •  bbh
    bbh (楼主)
    2021-12-15 18:15

    我现在用的2.7.0的版本,要更新到2.8.2的框架吗,再补这个漏洞吗?

提交回复