首页 / 浏览问题 / 云GIS / 问题详情
超图FAQ:iServer服务列表存在未授权访问漏洞,导致文件目录泄露,咨询解决方案。
64,468EXP 2025年11月10日
iServer服务列表存在未授权访问漏洞,导致文件目录泄露,咨询解决方案。

1个回答

【解决办法】可以按照以下步骤操作: 1、首先需要确保iServer已经停掉,然后找到iServer对应jar包(位于:【iServer安装目录webappsiserverWEB-INFlibiserver-all-*.jar】),并以360压缩打开,注意不是解压 2、找到shiroUrls.ini 文件(位于:iserver-all-*.jar esourcesecurity) 3、在文件末尾加 /services/**/*.css=anon /services/**/*.js=anon /**=roleFilter[ADMIN,PUBLISHER]  //[]括号内填写允许访问的角色名称 4、保存文件后,需要更新jar包 5、重启
64,468EXP 2025年11月10日
热门文章
关注我们
...