首页 / 浏览问题 / 云GIS / 问题详情
超图FAQ:咨询iServer 10版本存在的未授权访问和任意文件读取漏洞的修复方案。
64,468EXP 2026年01月19日
咨询iServer 10版本存在的未授权访问和任意文件读取漏洞的修复方案。

1个回答

【解决办法】这个需要修改iserver-all-11.1.*jar限制services页面的匿名访问权限。 1.在iServer安装目录in日录下执行shutdown.bat/shutdown.sh,停止iServer。 2.在iServer安装日录(webappsiserverWEB-INFlib日录下找到iserver-all-*,jar。 .在iserver-all-*,jar中找到resourcesecurity日录下的shiroUrls.ini 文件并复制到jar外任意位置,在复制出来的 shiroUrls.ini文件末尾添加如下三行:/services/**/*.css = anon /services/**/*js = anon /**= roleFilter[ADMIN,PUBLISHER] 添加之后保存修改,保存后可以重新打开shiroUrls,ini文件确认是否修改成功。 4.将修改过的shiroUrls,.ini文件重新拉回iar包内原位置,替换之前的shiroUrs.ini文件,替换完成后重新打开iar包内的 shiroUrls.ini文件确认是否修改完成。 5.重新启动iServer,设置之后http://IP:8090/iserver和http://IP:8090/iserver/services都会先跳转登录 需要注意的是: 1、anon 是匿名,roleFilter[ADMIN]是只要管理员能访问 2、优先级越前优先级越高
64,468EXP 2026年01月19日
热门文章
关注我们
...