【问题标题】:Directory traversal attack on SpringBootSpring Boot上的目录遍历攻击
【发布时间】:2016-10-28 07:12:42
【问题描述】:

我目前正在处理一个项目,我的客户已经使用 acunetix 工具对我的应用程序进行了漏洞扫描,它向他发出了有关目录遍历攻击的警报。 在包含所有 js/css/images 文件夹的静态文件夹中检测到该漏洞,我使用 spring security 拒绝访问这些文件夹,但过滤器已阻止从应用程序内部访问,没有样式和 js 脚本可以装载了这种方法。 我在互联网上发现 spring 框架的用户应该更新版本,但我使用的是 spring boot,我认为它仍然受到这个漏洞的影响。 我该如何解决这个问题。 提前致谢。

【问题讨论】:

    标签: spring-security spring-boot thymeleaf


    【解决方案1】:

    请查看the Pivotal Security page至:

    • 确定此漏洞是否已修复
    • 使用该页面上提供的电子邮件地址将重现项目发送给安全团队

    请注意,漏洞扫描程序经常出错,因此仅加入生成的报告可能是误报。

    【讨论】:

    • 谢谢,我去看看。
    猜你喜欢
    • 2015-01-20
    • 2019-10-15
    • 1970-01-01
    • 1970-01-01
    • 2013-10-27
    • 1970-01-01
    • 1970-01-01
    • 2021-09-27
    • 2016-07-24
    相关资源
    最近更新 更多