ThingJS-X是否涉及Spring Boot Actuator漏洞?

18801187951(338465)发表于:2023年05月22日 09:18:23

【问题描述】ThingJS-X是否涉及Spring Boot Actuator

【问题原因】spring-heapdump内存信息泄露漏洞:漏洞本质为Spring Boot Actuator未授权导致deapdump内存文件可以下载,内存文件中可能会有内存存储的账号密码等敏感信息

【问题答案】ThingJS-X不涉及Spring Boot Actuator漏洞,产品中虽然有Spring Boot Actuator组件,但并没有启用。


    您需要登录后才可以回复