Skip to content

[BUG] sqlbot 的Swagger API 未授权访问漏洞 #1217

Description

@Fit111

SQLBot Version
1.9.0 专业版
Run Mode
离线安装包

Describe the bug
sqlbot 的Swagger API 有未授权访问漏洞

Image

解决建议:

  1. 将 /docs 和 /openapi.json 从 TokenMiddleware 白名单中移除
  2. 在 /docs 和 /openapi.json 路由上增加 Token 认证校验
  3. 提供环境变量控制是否在生产环境暴露 Swagger 文档

Metadata

Metadata

Type

No type
No fields configured for issues without a type.

Projects

No projects

Milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions