浏览问题
等待回复
精选文章
申请试用
资源中心
漏洞修复
注册
|
登录
SuperMap技术问答社区
我要
提问
智能客服
首页
/
浏览问题
/
WebGIS
/
问题详情
超图FAQ:iServer被通过/iserver/manager REST API接口攻击写入jsp文件,导致多个服务器被植入后门,项目已暂时停止iServer,请求提供补丁方案
root
69,553EXP
2026年08月21日
iServer被通过/iserver/manager REST API接口攻击写入jsp文件,导致多个服务器被植入后门,项目已暂时停止iServer,请求提供补丁方案
iServer
请
登录
或者
注册
后回答这个问题。
1个回答
【解决办法】1.配置跨域访问白名单:修改webapps/iserver/WEB-INF/web.xml中cors.allowed.origins参数从修改为具体允许域名列表,修改后重启iServer生效;2.启用防护跨站脚本攻击:在web.xml中配置XssFilter,开启xsrfDefendEnable=true并配置refererWhiteList,映射/路径,防护XSS和CSRF攻击
root
69,553EXP
2026年08月21日
请
登录
或者
注册
后再添加评论。
没有找到相关问题
相关问题
相关文章
推荐教程
热门文章
查看更多>
关注我们
超图软件官网
SuperMap Online
地图慧
帮助中心
备案信息
技术资源中心
...