zeppelin 的 CORS 信任任意来源漏洞处理

发布时间:2024年01月22日

CORS通过在服务器端设置响应头来进行配置。当浏览器发起跨域请求时,
服务器可以通过设置特定的CORS响应头来告知浏览器是否允许该请求,可以在配置文件中修改Access-Control-Allow-Origin参数

针对这种漏洞,直接修改配置文件中的“zeppelin.sqinerver.allowed.origins”的值

1 修改zeppelin的配置文件

将这个值修改为<value>Null</value>或者改成<value>http://ip:port</value>

注:ip:port? ?ip为服务所在ip 以及 port?所使用服务端口

2 重启服务

验证登录成功

3 重新扫描,扫不到此漏洞

亲测,有效

文章来源:https://blog.csdn.net/Nicoleyuan666/article/details/135711756
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。