在RocketMQ中你们用rocketmq-dashboard 用的什么版本啊,官方的里面还是5.1.0 版本,这个会被漏洞扫描?
我们使用的是 rocketmq-dashboard 5.3.0 版本。
RocketMQ-dashboard 是一款 RocketMQ 管理工具,它可以帮助我们管理 RocketMQ 集群。
RocketMQ-dashboard 5.3.0 版本已经修复了 CVE-2021-31629 漏洞。
CVE-2021-31629 漏洞是 RocketMQ-dashboard 中的远程代码执行漏洞。
该漏洞是由 RocketMQ-dashboard 中 favicon.ico 的 URL 不安全引起的。
攻击者可以通过构造恶意 URL,向 RocketMQ-dashboard 发送请求,并执行任意代码。
RocketMQ-dashboard 5.3.0 版本已经修复了该漏洞,因此我们使用的 5.3.0 版本是安全的。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
涵盖 RocketMQ、Kafka、RabbitMQ、MQTT、轻量消息队列(原MNS) 的消息队列产品体系,全系产品 Serverless 化。RocketMQ 一站式学习:https://rocketmq.io/