1群 Humphrey 18:53
「把不该暴露到前端的也返回了」
成员解释一种配置泄露机制:配置存入数据库后,查询返回了全部字段,把不应暴露的信息一并传到前端。
社群日报 · 第 183 期
「社群讨论精选」
要点速览 · 昨天最值得关注的 2 件事
「把不该暴露到前端的也返回了」
成员解释一种配置泄露机制:配置存入数据库后,查询返回了全部字段,把不应暴露的信息一并传到前端。
「shipany-template-two 有一个配置泄露 Bug」
群内转发安全提醒:shipany-template-two 的配置泄露问题可能暴露 Config 表数据,并称已有 Google Cloud Key 泄露后额度被刷的案例;消息表示修复已发布,建议更新线上代码,并附官方仓库链接。