业务经理

微信扫描以上二维码

028-61286886

技术咨询

未授权访问漏洞的风险提示【风险描述】

迅睿框架 更新 2022-02-22 09:16:12 花开的声音

网信办提示:关于开源代码管理平台Gitblit未授权访问漏洞的风险提示

【风险描述】

近日发现开源代码管理平台 Gitblit 存在未授权访问漏洞,默认配置下,未经身份认证的用户可查看、下载存储在该平台的系统源代码,同时该平台默认的管理员账号密码是弱口令,也可导致存储的源代码泄露。

请教下这个问题的处理哈~

方案

  • 迅睿框架联合创始人 #1 · 2022-02-22 09:05:57
    对我们没有关系吧?
  • 花开的声音 #2 · 2022-02-22 09:10:47
    迅睿框架联合创始人 主要是看到Gitblit平台上确实有迅睿的代码仓库,确定一下通过迅睿二次开发的网站程序不受他们的漏洞影响哈
  • 迅睿框架联合创始人 #3 · 2022-02-22 09:12:41
    满意答案
    Gitblit上面没有我们的源码,我们的本身就是公开的,就不是秘密啦。
  • 花开的声音 #4 · 2022-02-22 09:12:51
    处置建议(以下 3 项措施需全部实施):
    1.修改 admin 用户的默认密码为强口令;
    2.修改 GitBlit 平台默认访问权限,设置为经认证用户才可访问;
    3.在 GitBlit 上创建代码仓库时将访问策略配置为“限制查看,克隆和推送”,只向授权的用户或团队开放相关权限。
    
    这是他们给予的整改措施
    迅睿框架联合创始人
  • 韦爵爷 #5 · 2022-02-22 09:13:34
    好像跟迅睿没关系
  • 花开的声音 #6 · 2022-02-22 09:16:12
    @迅睿框架联合创始人:确定不受影响本次漏洞的影响

迅睿系统漏洞

AI文章生成器
AI文章生成器(2026-09-20)
任务拆分独立配置 新增AI生成关键词 新增指令模板 新增品牌信...
GEO系统
GEO系统(2026-09-20)
后台 AEO 与运营端对齐:区域、跑批、CSV、补强、剧本均可在迅睿...
多语言翻译Seolang
多语言翻译Seolang(2026-09-18)
1. HTML lang 无需修改模板,自动适配当前语种页面 lan...
GeoSeo工具箱
GeoSeo工具箱(2026-09-18)
修正菜单规范
后台二次登陆验证
后台二次登陆验证(2026-09-18)
新增邮箱验证 新增短信验证
京东云短信
京东云短信(2026-09-17)
- 验证码有效期改只读展示 - 有效期旁新增系统设置按钮 - 保...
创蓝短信
创蓝短信(2026-09-17)
- 验证码有效期改只读展示 - 有效期旁新增系统设置按钮 - 保...
火山引擎短信
火山引擎短信(2026-09-17)
- 验证码有效期改只读展示 - 有效期旁新增系统设置按钮 - 保...
外贸多语言建站
外贸多语言建站(2026-09-17)
优化独立内容过滤机制