框架集成的ureport:xml外部实体注入漏洞如何解决

Blade 未结 1 77
sunxiaofan
sunxiaofan 剑童 2025-05-13 18:44

框架集成的ureport:xml外部实体注入漏洞如何解决,xml外部实体注入漏洞,该漏洞是由于没有禁用xml外部实体所形成的,会导致服务器敏感文件泄露等危害。请问此漏洞如何修复

1条回答
  • 2025-05-13 18:47

    等ureport官方修复,或者拓展他的源码给他加上token认证逻辑。


    0 讨论(0)
代码语言
提交回复