doris-manager-24.1.2版本,Swagger API 未授权访问漏洞

Viewed 77

目标服务存在未授权访问漏洞,通过访问URL:http://192.168.1.2:8006/swagger-resources,获取内容如下:[{"name":"default","url":"/v3/api-docs","swaggerVersion":"3.0.3","location":"/v3/api-docs"}]
该如何修复呢

3 Answers

更新到manager最新的版本(25.2.0)再试试

好的,谢谢,我验证下

doris-manager24.1.5 扫描出漏洞 swagger api 未授权访问漏洞
请问该如何修复解决呢?