私は現在プロジェクトに取り組んでおり、クライアントは自分のアプリケーションにacunetixツールを使って脆弱性スキャンを設定しており、ディレクトリトラバーサル攻撃に関する警告を受けています。 すべてのjs/css/imagesフォルダを含む静的フォルダで脆弱性が検出されました。私は春のセキュリティを使用してこれらのフォルダへのアクセスを拒否しましたが、フィルタはアプリケーション内からのアクセスをブロックしました。このアプローチをロードしてください。 私は春のフレームワークのユーザーはバージョンを更新する必要がありますが、私は春のブートを使用していると私はまだこの脆弱性の影響を受けていると思うインターネット上で発見した。 どうすればこの問題を解決できますか? ありがとうございます。SpringBootに対するディレクトリトラバーサル攻撃
-1
A
答えて
1
にthe Pivotal Security pageをチェックしてみて下さい:
- この脆弱性は既に修正されているかどうかを判断
- そのページ
ノートに提供メールアドレスを使用して、セキュリティチームにREPROプロジェクトを送りますその脆弱性のスキャナはしばしば事態を悪化させるので、生成されたレポートに参加するだけで偽陽性になる可能性があります。
関連する問題
- 1. DOSJ攻撃に対するnodejsサーバ
- 2. .NET DataView RowFilterに対するインジェクション攻撃
- 3. HTTPS攻撃とMITM攻撃
- 4. OAuth攻撃を防止する方法(攻撃シナリオを参照)
- 5. GETリクエストによるCSRF攻撃に対するセキュリティ?
- 6. バッファオーバーフロー攻撃
- 7. XSS攻撃
- 8. 防御攻撃
- 9. ヒープオーバーフロー攻撃
- 10. クロスサイトスクリプティング攻撃、トラブル
- 11. B2C:スクリプト攻撃に対する保険はありますか?
- 12. 大規模なDDoS攻撃に対する防御メカニズム
- 13. NServiceBusの中間攻撃に対処する人
- 14. xmlrpc.phpの攻撃に対抗する方法
- 15. WCFサービスに対するCSRF攻撃の防止
- 16. テスト用ローカルホストに対する簡単なセッション固定攻撃
- 17. ASP登録フォームページに対するSQLインジェクション攻撃?
- 18. iOSのアプリ内購入に対する攻撃の保護
- 19. CSRF攻撃のブラックリスト
- 20. XSSの攻撃ベクトル
- 21. XSS攻撃防止
- 22. WebRtcのMitm攻撃
- 23. OpenGL Depth Spaz攻撃
- 24. ACUNETIX - ログインページのパスワード推測攻撃 - ブルートフォース攻撃とアカウントロックアウト
- 25. webrtcはネットワーク攻撃に対して脆弱ですか?
- 26. Datastax Java Driverはインジェクション攻撃に対して脆弱ですか?
- 27. .htaccessファイルに関するWordpress攻撃
- 28. エラーフラッディング攻撃にフラッディング攻撃を使用してモートを作成しようと
- 29. 私のVPSはDDoS攻撃の対象ですか?
- 30. XSS攻撃を防ぐ
ありがとう、私はそれをチェックアウトします。 – gladiatoriitoo