5.7K Star 40.9K Fork 22.2K

GVP若依 / RuoYi

 / 详情

分离版的不需要前端,渗透测试扫描出来的,请问怎么解决这个路径

已完成
创建于  
2023-03-23 08:55

{
msg: "请求访问:/cpr/jolokia/exec/com.sun.management:type-DiagnosticCommand/compilerDirectivesAdd/!/etc!/passwc,认证失败,无法访问系统资源",
code: 401
}输入图片说明

评论 (3)

xu 创建了任务

补充说明:没有登录功能,单独起的后端,并且已经将其余不需要的开放接口都注掉了,只保留需要的接口

这不是已经拦截了吗,401没有权限访问。如果不想进接口,nginx屏蔽一下url

若依 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(3)
1151004 y project 1578942802
Java
1
https://gitee.com/y_project/RuoYi.git
git@gitee.com:y_project/RuoYi.git
y_project
RuoYi
RuoYi

搜索帮助