腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
修复
log
4
j
漏洞
的最新稳定春季引导版本是什么?
修复
log
4
j
漏洞
的最新稳定春季引导版本是什么?我需要
修复
当前项目中的log
4
j
漏洞
。从mvn依赖项:tree命令中,我可以看到spring版本2.3.3。vulnerable引用的是易受攻击的log
4
j版本。我需要升级到这个
漏洞
被
修复
的spring引导版本。
浏览 10
提问于2022-01-25
得票数 0
1
回答
恒定的HashTables种子
漏洞
是什么?
就在最近,NodeJS宣布了nodeJS团队最近
修复
并宣布的高影响安全
漏洞
问题。 该
漏洞
已在所有行(
4
.x、6.x、7.x和8.x)上立即
修复
,但其发生原因和原因有点模糊。持续的Hashtable种子
漏洞
是什么,是什么造成的?
浏览 0
提问于2017-07-14
得票数 1
2
回答
如何
修复
log
4
j
漏洞
我听说Log
4
j核心是脆弱的,根据我正在尝试将log
4
j从旧版本提升到2.15.0。我可以手动升级依赖项,但问题是我不知道,是否存在下载log
4
j旧版本的依赖关系! 因此,我需要一些解决方案,只需升级我的项目中的log
4
j依赖关系,无论它们是直接的还是传递的:)
浏览 12
修改于2022-01-27
得票数 1
回答已采纳
1
回答
修补Rails 3以
修复
CSRF保护
漏洞
我目前正在开发一个大型项目,它使用Rails 3.2,没有机会迁移到Rails
4
。我知道,Rails 3在有JS视图时存在CSRF保护
漏洞
,这是GET请求的。在Rails
4
中,它是由这个PR
修复
的。 有人知道如何修补Rails 3来
修复
此
漏洞
吗?
浏览 3
提问于2015-03-02
得票数 2
回答已采纳
1
回答
CVE-2021-45105 wso2
漏洞
log
4
j产品的CVE-2021-45105 log
4
j
漏洞
有任何
修复
吗?他们在下面的链接中共享的是一个不同的CVE。
浏览 6
修改于2022-06-13
得票数 -1
2
回答
jQuery
漏洞
(NVD 2007-2379)
我们正在使用jQuery,我在国家
漏洞
数据库中遇到了以下jQuery
漏洞
: 在较新版本的jQuery中是否已
修复
此问题?该
漏洞
的原始发布日期为
4
/30/2007。我正在努力确保我们使用的小jQuery不会暴露这个
漏洞
,有没有人有这样的例子?
浏览 22
修改于2011-10-02
得票数 2
回答已采纳
3
回答
Log
4
j
漏洞
-- Log
4
j 1.2.17是否易受攻击(无法在源代码中找到任何JNDI代码)?
问题是,虽然互联网上的帖子显示Log
4
j 1.2也是脆弱的,但我无法找到它的相关源代码。是我的理解??Log
4
j v1.2不容易受到jndi远程代码执行错误的攻击,对吗?。Update #1 - apache-log
4
j-1.2.x的一个分支,它
修复
了在旧库中发现的少数
漏洞
(
浏览 20
修改于2022-01-22
得票数 57
回答已采纳
1
回答
如果在bitbucket上发布了任何关于Jose
4
J
漏洞
的页面,是否有维护?
如果有的话,我正在寻找JOSE
4
J的
漏洞
列表。我们希望在我们的产品中应用该库来验证Azure AD令牌,并生成包含更多产品相关数据的所谓授权令牌,我们非常喜欢该库,但安全团队提出的问题是,是否存在为JOSE
4
J发现的
漏洞
,如果有
漏洞
发布在哪里,以及在发现
漏洞
的情况下如何传达错误
修复
浏览 11
修改于2017-07-07
得票数 0
回答已采纳
1
回答
可流动Apache Log
4
j安全
漏洞
的
修复
我只想知道是否有任何
修复
/解决方案记录的步骤是Apache Log
4
j安全
漏洞
的可流动,请告诉我们是否有任何新版本已经解决了ApacheLog
4
j安全
漏洞
。
浏览 15
修改于2021-12-27
得票数 2
回答已采纳
1
回答
如何在windows/linux/mac中查找和
修复
jar是否使用了易受攻击的log
4
j版本
log
4
j安全
漏洞
的发现和
修复
?任何工具都可以帮助找到log
4
j版本的当前用法,并
修复
springboot应用程序。
浏览 3
提问于2021-12-16
得票数 0
2
回答
如何
修复
log
4
j
漏洞
(Windows)?
我管理这些VM,并被要求
修复
log
4
j
漏洞
。然而,虽然我有一些研究计算的经验,但我真的不知道我需要做什么。 我知道我需要更新到log
4
j 2.16.0。我应该采取哪些具体步骤来
修复
Windows计算机上的log
4
j
漏洞
(WindowsServer2019Datacentre)?
浏览 4
提问于2021-12-17
得票数 0
2
回答
如何
修复
log
4
j
漏洞
-分级
众所周知,log
4
j
漏洞
已经出现。我们如何在我们自己的项目中缩小这一差距?我们有机会在gradle上推出一个版本吗?
浏览 5
提问于2021-12-14
得票数 0
3
回答
在窗口中安装任何npm包时,会发生此错误,无法正确安装包。
bootstrap@4.1.1更新了17046 s中的1套包和审计了1932包找到6个
漏洞
(
4
个中度
漏洞
,2个高级
漏洞
),运行npm auditfix
修复
它们,或运行npm audit获取详细信息
浏览 9
提问于2021-07-14
得票数 1
回答已采纳
2
回答
如何
修复
这些
漏洞
?(npm审计
修复
无法
修复
这些
漏洞
)
我的项目有6个高度严重的
漏洞
,我不知道如何
修复
它们。npm审计
修复
失败。请帮我把这个修好。 我在我的项目中安装了,并且在它安装完之后,就显示了这些
漏洞
。我不知道有什么联系。
浏览 4
修改于2020-02-13
得票数 10
回答已采纳
1
回答
修正了Apache的log
4
j
漏洞
(CVE-2021-44228)?
没有不使用CVE-2021-44228
漏洞
影响的log
4
j 2.x版本的apache版本。我在log
4
j网站上找到了这个
修复
方法:但是,我不确定这样
浏览 6
修改于2022-01-11
得票数 0
1
回答
离子-发现npm安装上的50个
漏洞
在创建了一个新的Ionic角项目之后,当我运行npm install时,该命令将使用以下消息完成:npm update不
修复
漏洞
。随后的npm audit fix以相同的消息结束。似乎没有什么能解决这些
漏洞
。最新发布的
漏洞
中是否存在问题,是否存在任何
修复
/解决方法?
浏览 9
修改于2022-01-13
得票数 1
3
回答
是否有任何IDE插件可用于在编码时扫描?
有像Fortify这样的工具可用,它可以与IDE集成,以扫描源代码中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行
修复
,那就太好了。这样开发人员就可以
修复
漏洞
,从而
修复
eclipse中的编译问题。与运行一次完整的代码扫描、检查
漏洞
、
修复
这些
漏洞
并再次扫描整个代码库相比,这将大大减少开发人员的时
浏览 4
修改于2012-07-25
得票数 0
4
回答
如何处理那些拒绝
修复
安全
漏洞
的公司?
在为第三方公司开发的应用程序平台编写软件时,我在框架代码中遇到了一个安全
漏洞
,该
漏洞
允许非特权代码通过沙箱解决方案中的
漏洞
执行未经授权的权限提升。我已经将安全问题通知了公司,甚至在不到一周的时间内就开发了一个解决该问题的修补程序,而且该公司还没有发布对该产品的更新,以
修复
此
漏洞
。 该公司目前已售出
4
000多万本此产品,几周后仍未
修复
此
漏洞
。我应该怎么做才能让人们意识到这个
漏洞
以及他们可以做些什么来保护自己,而不给那些可以用来攻击平台
浏览 0
修改于2012-12-05
得票数 9
1
回答
修复
mathjs
漏洞
在math.js中有一个
漏洞
,如果一个人输入一个不可能的问题,1:999999999999999999999,它会使node.js进程崩溃,你有什么想法吗?
浏览 38
修改于2021-08-31
得票数 1
2
回答
修复
NPM
漏洞
不幸的是,这些包已经过时了,我收到了关于
漏洞
的警告。我遵循了的一系列建议,即:npm audit fix --forcenpm audit说仍然有24个
漏洞
。但是,上面的任何命令都不会
修复
它们。
修复
这些
漏洞
的下一步步骤是什么? "typescript&
浏览 22
修改于2022-03-27
得票数 5
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券