当前位置: 首页 > 知识库问答 >
问题:

修复Rabbitmq客户端库中的CWE ID 117

墨财
2023-03-14

我的软件使用RabbitMQ进行通信。然而,Veracode已从amqp客户端库中标记CWE 117(日志的输出中和不正确)。

我已经尝试升级到最新版本(4.11.3),但Veracode仍然不让我通过。我无法进一步升级,因为我的软件是用Java7编写的,客户端没有任何升级到Java8的计划。

我可以在我的软件代码中做些什么来解决CWE 117问题吗?

共有1个答案

农飞尘
2023-03-14

当对等验证在调试级别失败时,有问题的行记录对等证书链信息。我认为这不会带来任何实际风险,因为大多数应用程序都不会在启用调试日志的情况下运行。在任何情况下,缓解都像使用更严格的日志级别一样简单,例如信息。

 类似资料:
  • 问题内容: 谁能推荐适用于Python的Socket.IO客户端库?我环顾四周,但是我只能找到服务器实现或依赖于Twisted之类的框架。 我需要一个不依赖于其他框架的客户端库。 仅使用多种连接类型之一是不够的,因为python客户端将需要与多个socketio服务器一起工作,例如,其中许多都不支持websocket。 问题答案: Archie1986的回答很好,但是套接字更新(已更具体地讲,其协

  • 每个通道都有自己的分派线程。对于每个渠道一个消费者的最常见用例,这意味着消费者不会拖住其他消费者。如果每个通道有多个使用者,请注意长时间运行的使用者可能会阻碍回调到该通道上其他使用者的调度。 我有各种命令(消息)通过单个入站队列和通道进入,该队列和通道附加了DefaultConsumer。假设DefaultConsumer中有一个threadpool允许我直接从consumer回调方法运行应用程序

  • Erlang RabbitMQ客户端无法工作...(http://www.RabbitMQ.com/erlang-client-user-guide.html) 以下是我采取的步骤。 已创建模块amqp_example.erl 已创建deps文件夹 将rabbit-common和amqp_client放在deps文件夹中 使用erl_libs=deps erlc-o ebin amqp_examp

  • 问题内容: 我正在寻找GraphQL 的Java 客户端 库。两者均用于Java中的服务器到服务器通信。没有android,没有javascript …只是java。Apollo是最接近的答案,似乎仅适用于Android,而不适用于纯Java应用程序。有很多关于用Java构建服务器的例子,没有关于客户端的例子。任何想法?谢谢! 问题答案: 有几个可用的客户,都采用不同的方法。 Apollo And

  • 问题内容: 您可以推荐哪种Java WebDAV客户端库? 问题答案: 你看过Jackrabbit的吗?

  • Dockerfile公开以下端口: 和docker-compose.yml来设置RabbitMQ容器: 运行容器时,在端口15672上可以使用Rabbit Management,并且可以访问URL http://192.168.99.100:15674/ws、http://192.168.99.100:15674/stomp和http://192.168.99.100:15674/stomp/in