Druid未授权访问
问题:
(1)风险描述
未授权访问漏洞,是需要安全配置或权限认证的授权页面可以直接访问,导致受管控资源、信息可被任意操作、访问,造成信息泄露或敏感功能被恶意操作等。
(2)风险验证
http://10.80.50.126/gyzx/druid/index.html

解决方法:配置web.xml,找到servlet名为DruidStatView的配置,添加用户名密码权限设置访问

问题:
(1)风险描述
未授权访问漏洞,是需要安全配置或权限认证的授权页面可以直接访问,导致受管控资源、信息可被任意操作、访问,造成信息泄露或敏感功能被恶意操作等。
(2)风险验证
http://10.80.50.126/gyzx/druid/index.html

解决方法:配置web.xml,找到servlet名为DruidStatView的配置,添加用户名密码权限设置访问
