Получение серверного запроса подделка (SSRF) (CWE ID 918) RESTTEMPLATE.GETFORETITYJAVA

Программисты JAVA общаются здесь
Ответить
Anonymous
 Получение серверного запроса подделка (SSRF) (CWE ID 918) RESTTEMPLATE.GETFORETITY

Сообщение Anonymous »

Я использую Resttemplate для синхронной межсервисной связи в архитектуре микросервисов.
Когда мы завершили сканирование Veracode , мы получаем запрос на стороне сервера Подделка (SSRF) (CWE ID 918) in getForentity Метод.
restTemplate.getForEntity(URL, Entity.class);
< /code>
Не уверен, почему я получаю эту проблему ssrf < /code>?.

Что было бы возможным для этого? < /p>

Подробнее здесь: https://stackoverflow.com/questions/656 ... etforentit
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «JAVA»