集成PowerJob有解决其安全性的问题吗?

Blade 未结 1 473
小狐狸
小狐狸 剑者 2024-01-03 15:53

一、该问题的重现步骤是什么?

1. PowerJob的Server端没有安全认证机制, 只要地址暴露就可以直接删除所有的job注册和用户

2. PowerJob的shell执行机制在没有安全认证的前提下是一个极大的风险, 存在远程代码执行漏洞


二、你期待的结果是什么?实际看到的又是什么?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?


四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

1条回答
  • 2024-01-03 15:54

    部署在内网,任何任务调度平台都不应该开放外网访问,如果一定要放在外网,那么建议xxljob

    0 讨论(0)
提交回复