软件漏洞

Blade 未结 3 559
137446a
137446a 剑圣 2023-05-18 09:44

一、该问题的重现步骤是什么?

1. 使用我们的2.9.1的软件版本,会有很多安全漏洞,甲方要求修复这些漏洞,是否要相关解决方案可以参考

2. image.png

3.


二、你期待的结果是什么?实际看到的又是什么?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?


四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

3条回答
  • 2023-05-18 09:46

    看你的这个截图,扫出来的都是中间件的啊,按照要求升级redis mysql oracle nacos spring的版本就行了,业务代码不用改。


    0 讨论(0)
  • 2023-05-18 09:49

    nacos升级后出现服务注册不上去的情况,看nacos日志出现 403错误,找不到user,我们的用户和密码是这样配置的

    image.png

    image.png

    image.png

    作者追问:2023-05-18 09:51

    升级中间件版本,增加redis密码,nacos放内网等等,这些应该可以自己处理的吧,可以先这么操作一下。估计只是升级个版本就能解决90%以上的“漏洞”了

    回答: 2023-05-18 10:10

    nacos会出现注册不上的情况,上级到2.2.2版本之后

    作者追问:2023-05-18 14:00

    这里有一个空白的nacos工程,你可以改一下nacos版本号,然后测试,如果空白工程成功,再把配置放到bladex就基本就没问题了



    springcloud-nacos.zip


    0 讨论(0)
  • 2023-05-18 13:03

    nacos密码中不能含有@ 特殊符号,否则会注册不上

    作者追问:2023-05-18 13:55

    应该不是这个问题,改成nacos/nacos也不行

    0 讨论(0)
提交回复