Skip to content

当前 configService 中的访问密钥机制对公共类型的 namespace 未生效,存在未受控访问风险。 #5593

@hezhaoye

Description

@hezhaoye

当前 configService 中的访问密钥机制对公共类型的 namespace 未生效,如果公共类型namespace存放了敏感配置,用户可以构造curl请求直接获取到配置,绕开了鉴权机制。

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions