Apache OFBiz; Проблема - PullRequest
0 голосов
/ 09 мая 2020

Я обнаружил следующее выданное:

https://localhost: 8443 / Accounting / control / main этот URL-адрес работает https://127.0.0.1: 8443 / Accounting / control / main этот URL-адрес работает https://w2019-dc: 8443 / Accounting / control / main этот URL-адрес не работает со следующим сообщением | СООБЩЕНИЕ ОБ ОШИБКЕ org. apache .ofbiz.webapp.control.RequestHandlerException: домен w2019-d c не принят для предотвращения внедрения заголовка хоста https://192.168.1.254: 8443 / account / control / main этот URL не работает со следующим сообщением | СООБЩЕНИЕ ОБ ОШИБКЕ org. apache .ofbiz.webapp.control.RequestHandlerException: домен w2019-d c не принят для предотвращения внедрения заголовка хоста

Мне нужен ваш совет.

Ответы [ 2 ]

0 голосов
/ 26 мая 2020

Если имена ваших доменов следуют шаблону, вы можете добавить необходимое, если вы не умеете кодировать. Затем лучше создать OFBiz Jira: https://issues.apache.org/jira/projects/OFBIZ?selectedItem=com.atlassian.jira.jira-projects-plugin%3Asummary-page

0 голосов
/ 10 мая 2020

вам необходимо добавить w2019-d c (или любые другие используемые домены) в свойство списка host-headers-allowed list в файле security.properties.

См. https://issues.apache.org/jira/browse/OFBIZ-11583 и https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12425 подробнее

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...