浏览问题
等待回复
精选文章
申请试用
资源中心
漏洞修复
注册
|
登录
SuperMap技术问答社区
我要
提问
智能客服
首页
/
浏览问题
/
云GIS
/
问题详情
超图FAQ:第三方安全渗透测试报告iServer存在未授权查询漏洞,具体表现为数据服务在没有身份验证的情况下可以被直接访问和查询。
root
64,468EXP
2026年06月10日
第三方安全渗透测试报告iServer存在未授权查询漏洞,具体表现为数据服务在没有身份验证的情况下可以被直接访问和查询。
iServer
请
登录
或者
注册
后回答这个问题。
1个回答
【问题原因】相关数据服务未配置访问权限,默认对所有用户(包括匿名用户)开放。 【解决办法】登录iServer服务管理器,进入“安全”模块,为目标服务配置访问权限,取消“所有用户”的访问权限,并仅授权给指定角色。前端应用在调用服务时需携带对应角色的用户Token进行认证。
root
64,468EXP
2026年06月10日
请
登录
或者
注册
后再添加评论。
没有找到相关问题
相关问题
相关文章
推荐教程
热门文章
查看更多>
关注我们
超图软件官网
SuperMap Online
地图慧
帮助中心
备案信息
技术资源中心
...