当前位置: 首页 > news >正文

网站反链如何做上海职业技能培训机构一览表

网站反链如何做,上海职业技能培训机构一览表,害羞的兔兔y1f6m9byfa,广东住房建设厅网站漏洞描述 当应用程序使用UriComponentsBuilder来解析外部提供的URL&#xff08;如通过查询参数&#xff09;并对解析的URL的主机执行验证检查时可能容易受到Open重定向攻击和SSRF攻击&#xff0c;导致网络钓鱼和内部网络探测等。 受影响产品或系统 6.1.0 < Spring Framew…

漏洞描述

当应用程序使用UriComponentsBuilder来解析外部提供的URL(如通过查询参数)并对解析的URL的主机执行验证检查时可能容易受到Open重定向攻击和SSRF攻击,导致网络钓鱼和内部网络探测等。

受影响产品或系统

6.1.0 <= Spring Framework <= 6.1.3

6.0.0 <= Spring Framework <= 6.0.16

5.3.0 <= Spring Framework <= 5.3.31

官方建议修复方案

Spring Framework 版本6.1.x 用户:升级到 6.1.3

Spring Framework 版本6.0.x 用户:升级到 6.0.16

Spring  Framework 版本5.3.x 用户:升级到 5.3.31

其它已经不受官方支持的版本(5.1.x,5.2.x)同样受到影响,更新到受官方支持的安全版本。

那么springboot项目我们该怎么修复该漏洞呢?

查看 springboot的版本,只有最新的3.1.93.2.3 修复了该漏洞。

如果现有项目的大版本是3.x,直接升级即可,但是有些老项目还停留在2.x的版本,官方并没有针对2.x发布新版本,从2.x直接升级到3.x,代价又比较大。

一开始我们尝试直接替换spring-web的版本,但是只替换这一个包的话项目启动会报错,通过实践和反复尝试,我们对spring相关的jar包都进行了覆盖,这样可以保持springboot的版本号不变。具体覆盖的jar包如下:

         <!-- spring-web 相关 begin --><dependency><groupId>org.springframework</groupId><artifactId>spring-web</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-webmvc</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-aop</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-beans</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-context</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-context-support</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-core</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-expression</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-jcl</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-jdbc</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-oxm</artifactId><version>5.3.32</version></dependency><dependency><groupId>org.springframework</groupId><artifactId>spring-tx</artifactId><version>5.3.32</version></dependency><!-- spring-web相关 end -->

只需要将上述依赖添加到pom.xml文件中即可覆盖springboot默认的版本,替换后效果如下:

项目启动正常

如果启动后访问接口报错,需要更换跨域配置,将corsConfiguration.addAllowedOrigin("*")替换为corsConfiguration.addAllowedOriginPattern("*");

好了,上面的操作都完成后,漏洞就修复了,接下来有需要的话可以慢慢的升级到大版本!

http://www.mmbaike.com/news/81365.html

相关文章:

  • 泰州专业网站制作公司网红推广一般怎么收费
  • 大庆市建设局网站刘东网络营销的具体形式种类
  • 衡阳网站建设mdawl人民日报今日头条新闻
  • 济宁专业做优化的网站关键词是什么
  • 超变攻速传奇一秒20刀网站seo网络优化
  • 简单网站建设哪家便宜店铺推广软文案例
  • 长春住房和城乡建设部官方网站百度点击率排名有效果吗
  • 网站怎么做用什么软件网站外链是什么意思
  • 免费网站建站软件浏览器网站大全
  • 建网站推广效果怎么样谷歌外链工具
  • 网络公司最好的是哪个seo怎么做优化
  • 完整的网站建设seo网站推广教程
  • 深圳做网站要多少新闻发布会新闻通稿
  • 可以直接做ppt的网站吗个人介绍网页制作
  • 企业年报网上申报流程操作教程百度seo排名技术必不可少
  • 平台网站如何做推广应用商店关键词优化
  • bootstrap设计的精美网站关于进一步优化 广州
  • 企业门户网站设计论文百度app营销软件
  • 做旅行的网站如何查看百度指数
  • 一个做品牌零食特卖的网站今日的重大新闻
  • 网站加https有什么帮助如何网上销售自己的产品
  • 武汉制作公司网站及推广百度应用商店app
  • 网站建设需要多少济南网站优化公司
  • 千阳做网站免费做做网站
  • 粉色网站模板百度推广代理商返点
  • 旅游网页设计模板下载网站免费网站免费优化优化
  • 个人网站如何做淘宝客seo关键词优化的技巧和方法
  • 湘潭做网站电话磐石网络免费自媒体网站
  • 建站工具wordpress绍兴seo计费管理
  • php动态网站开发 课后答案怎么在百度上做推广上首页