校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

Swagger / Knife4j 生产环境暴露

编号:QMNUSA-2026-0202 危害等级:中危 发布日期:2026-06-01 CVE/CNVD:无(暴露面类)

安全运营中心巡检发现多个系统在生产环境暴露 API 文档页面,攻击者可据此枚举全部接口,大幅降低攻击成本。

受影响的产品与版本

全部启用生产文档页面的系统

修复建议

  • 生产环境关闭 swagger/knife4j 资源映射;
  • 确需保留的设置 Basic Auth 与 IP 白名单;
  • 按最小暴露原则梳理接口清单。

青苗网络安全大学校园安全服务中心

2026-06-01