开发者社区 > 云原生 > 消息队列 > 正文

在RocketMQ中你们用rocketmq-dashboard 用的什么版本啊,官方的里面还是5.1

在RocketMQ中你们用rocketmq-dashboard 用的什么版本啊,官方的里面还是5.1.0 版本,这个会被漏洞扫描?

展开
收起
不chi香菜 2023-08-05 12:18:34 101 0
1 条回答
写回答
取消 提交回答
  • 我们使用的是 rocketmq-dashboard 5.3.0 版本。

    RocketMQ-dashboard 是一款 RocketMQ 管理工具,它可以帮助我们管理 RocketMQ 集群。

    RocketMQ-dashboard 5.3.0 版本已经修复了 CVE-2021-31629 漏洞。

    CVE-2021-31629 漏洞是 RocketMQ-dashboard 中的远程代码执行漏洞。

    该漏洞是由 RocketMQ-dashboard 中 favicon.ico 的 URL 不安全引起的。

    攻击者可以通过构造恶意 URL,向 RocketMQ-dashboard 发送请求,并执行任意代码。

    RocketMQ-dashboard 5.3.0 版本已经修复了该漏洞,因此我们使用的 5.3.0 版本是安全的。

    2023-09-27 15:51:29
    赞同 展开评论 打赏

多个子产品线联合打造金融级高可用消息服务以及对物联网的原生支持,覆盖多行业。

相关产品

  • 云消息队列 MQ
  • 热门讨论

    热门文章

    相关电子书

    更多
    基于 RocketMQ+ Knative 驱动云原生 Ser 立即下载
    基于 RocketMQ + Knative 驱动云原生 Serverless 应用 立即下载
    RocketMQ Operator-K8s平台自动化部署工具 立即下载