开发者社区 > 云原生 > 云消息队列 > 正文

在RocketMQ中你们用rocketmq-dashboard 用的什么版本啊,官方的里面还是5.1

在RocketMQ中你们用rocketmq-dashboard 用的什么版本啊,官方的里面还是5.1.0 版本,这个会被漏洞扫描?

展开
收起
不chi香菜 2023-08-05 12:18:34 230 0
1 条回答
写回答
取消 提交回答
  • 我们使用的是 rocketmq-dashboard 5.3.0 版本。

    RocketMQ-dashboard 是一款 RocketMQ 管理工具,它可以帮助我们管理 RocketMQ 集群。

    RocketMQ-dashboard 5.3.0 版本已经修复了 CVE-2021-31629 漏洞。

    CVE-2021-31629 漏洞是 RocketMQ-dashboard 中的远程代码执行漏洞。

    该漏洞是由 RocketMQ-dashboard 中 favicon.ico 的 URL 不安全引起的。

    攻击者可以通过构造恶意 URL,向 RocketMQ-dashboard 发送请求,并执行任意代码。

    RocketMQ-dashboard 5.3.0 版本已经修复了该漏洞,因此我们使用的 5.3.0 版本是安全的。

    2023-09-27 15:51:29
    赞同 展开评论 打赏

涵盖 RocketMQ、Kafka、RabbitMQ、MQTT、轻量消息队列(原MNS) 的消息队列产品体系,全系产品 Serverless 化。RocketMQ 一站式学习:https://rocketmq.io/

相关产品

  • 云消息队列 MQ
  • 相关电子书

    更多
    RocketMQ Client-GO 介绍 立即下载
    RocketMQ Prometheus Exporter 打造定制化 DevOps 平台 立即下载
    基于 RocketMQ Prometheus Exporter 打造定制化 DevOps 平台 立即下载