安全运营中心巡检发现多个系统在生产环境暴露 API 文档页面,攻击者可据此枚举全部接口,大幅降低攻击成本。
受影响的产品与版本
全部启用生产文档页面的系统
修复建议
- 生产环境关闭 swagger/knife4j 资源映射;
- 确需保留的设置 Basic Auth 与 IP 白名单;
- 按最小暴露原则梳理接口清单。
青苗网络安全大学校园安全服务中心
2026-06-01
安全运营中心巡检发现多个系统在生产环境暴露 API 文档页面,攻击者可据此枚举全部接口,大幅降低攻击成本。
全部启用生产文档页面的系统
青苗网络安全大学校园安全服务中心
2026-06-01