点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好,
我当前正在尝试将OOTB Travel Accelerator 4.0与Hybris 6.6.0.2结合使用,当我尝试访问Smartedit时出现以下错误。
2018年3月16日下午4:06:10 org.apache.catalina.core.StandardWrapperValve调用
严重:路径为[/smartedit]的上下文中的Servlet [DispatcherServlet]的Servlet.service()抛出异常[处理内部过滤链时出错。 异常发生在链位置:5之6。当前过滤器:'FilterChainProxy [过滤链:[[蚂蚁[模式='/static-resources/**'],[]],[org.springframework.security.web.util .matcher.AnyRequestMatcher @ 1,[org.springframework.security.web.access.channel.ChannelProcessingFilter @ 396be419,org.springframework.security.web.context.SecurityContextPersistenceFilter @ 110e76bb,org.springframework.security.web.context.request。 async.WebAsyncManagerIntegrationFilter @ 2eabf443,org.springframework.security.web.header.HeaderWriterFilter @ 4be8bd96,org.springframework.security.oauth2.provider.authentication.OAuth2AuthenticationProcessingFilter @ 2dc5d3de,org.springframework.security.web.1warecc org.springframework.security.web.servletapi.SecurityContextHolderAwareRequestFilter @ 3ee42f3f,org.springframework.security.web.authentication.AnonymousAuthenticationFilter @ 30ee3178,org.springframework.security.web.session.SessionManagementFilter @ 33b65f98,org.springfr amework.security.web.access.ExceptionTranslationFilter@1a1815c6,org.springframework.security.web.access.intercept.FilterSecurityInterceptor@51a5c6d,de.hybris.platform.webservicescommons.oauth2.HybrisOauth2UserFilter@44bed847]]]'!; 嵌套的异常是org.springframework.security.web.firewall.RequestRejectedException:由于URL未被标准化,因此请求被拒绝。
org.springframework.security.web.firewall.RequestRejectedException:由于未规范化URL,请求被拒绝。
仅在上面添加与以下补丁修复有关?
ECP-2582:春季-CVE-2018-1199:使用静态资源进行安全绕过
因为即使是OOTB服装商店也抛出了同样的问题
一周热门 更多>