【问题描述】ThingJS-X是否涉及Spring Boot Actuator
【问题原因】spring-heapdump内存信息泄露漏洞:漏洞本质为Spring Boot Actuator未授权导致deapdump内存文件可以下载,内存文件中可能会有内存存储的账号密码等敏感信息
【问题答案】ThingJS-X不涉及Spring Boot Actuator漏洞,产品中虽然有Spring Boot Actuator组件,但并没有启用。
发表于:2023年05月22日 09:18:23
•【问题描述】ThingJS-X是否涉及Spring Boot Actuator
【问题原因】spring-heapdump内存信息泄露漏洞:漏洞本质为Spring Boot Actuator未授权导致deapdump内存文件可以下载,内存文件中可能会有内存存储的账号密码等敏感信息
【问题答案】ThingJS-X不涉及Spring Boot Actuator漏洞,产品中虽然有Spring Boot Actuator组件,但并没有启用。