External service interaction (DNS):外部服务交互漏洞。
通过这个API可以直接输出request的网址的IP地址。这个可以进行跳板式的危险访问。
解决方案:
更改系统的防火墙访问地址的白名单,只有授权的端口或地址才能访问。
或者设置入站的IP地址,禁止设置全网访问策略。
External service interaction (DNS):外部服务交互漏洞。
通过这个API可以直接输出request的网址的IP地址。这个可以进行跳板式的危险访问。
解决方案:
更改系统的防火墙访问地址的白名单,只有授权的端口或地址才能访问。
或者设置入站的IP地址,禁止设置全网访问策略。