迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
網(wǎng)信辦提示:關(guān)于開源代碼管理平臺Gitblit未授權(quán)訪問漏洞的風(fēng)險提示
【風(fēng)險描述】
近日發(fā)現(xiàn)開源代碼管理平臺 Gitblit 存在未授權(quán)訪問漏洞,默認(rèn)配置下,未經(jīng)身份認(rèn)證的用戶可查看、下載存儲在該平臺的系統(tǒng)源代碼,同時該平臺默認(rèn)的管理員賬號密碼是弱口令,也可導(dǎo)致存儲的源代碼泄露。
請教下這個問題的處理哈~
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@迅??蚣苈?lián)合創(chuàng)始人 主要是看到Gitblit平臺上確實(shí)有迅睿的代碼倉庫,確定一下通過迅睿二次開發(fā)的網(wǎng)站程序不受他們的漏洞影響哈
回復(fù)@迅睿框架聯(lián)合創(chuàng)始人
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@迅??蚣苈?lián)合創(chuàng)始人 主要是看到Gitblit平臺上確實(shí)有迅睿的代碼倉庫,確定一下通過迅睿二次開發(fā)的網(wǎng)站程序不受他們的漏洞影響哈
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復(fù)@迅睿框架聯(lián)合創(chuàng)始人