灵岩 (@duronfly)Nacos Namespace 未授权访问漏洞【原理扫描】 修复 中发帖

现在监管特别严格,官方没有针对这个漏洞进行优化(官方不认为这是个漏洞),但政务云上应用漏洞必须修复,无奈只能查找资料修改源码再部署。 
源码改动很容易
[image]
但打包有点小坎坷,因为直接用的官方docker镜像进行的部署,打包完部署上去一直报错,查找了下,发现官方docker中镜像用的JDK8,我打包用的JDK17,更换本地JDK8再进行打包部署,可以完美解决了 😀