首页 / 浏览问题 / WebGIS / 问题详情
超图FAQ:iServer被通过/iserver/manager REST API接口攻击写入jsp文件,导致多个服务器被植入后门,项目已暂时停止iServer,请求提供补丁方案
69,553EXP 2026年08月21日
iServer被通过/iserver/manager REST API接口攻击写入jsp文件,导致多个服务器被植入后门,项目已暂时停止iServer,请求提供补丁方案

1个回答

【解决办法】1.配置跨域访问白名单:修改webapps/iserver/WEB-INF/web.xml中cors.allowed.origins参数从修改为具体允许域名列表,修改后重启iServer生效;2.启用防护跨站脚本攻击:在web.xml中配置XssFilter,开启xsrfDefendEnable=true并配置refererWhiteList,映射/路径,防护XSS和CSRF攻击
69,553EXP 2026年08月21日
热门文章
关注我们
...