org.springframework.security.web.firewall.RequestRejectedException: ProxyPass http://lohost:port/proxyに不正なパスがあるため

Spring Securityのバージョンアップにより、不正なURLでアクセスすると上記エラーが出るようになったという。

SpringBoot 単体で動かしているときはでなかったのだが、Apacheと連携した時だけ出ていたのでおそらく・・・/が連続する形になって、パストラバーサル攻撃とみなされてしまったようだ。末尾の/をとってエラー解消!

ProxyPass http://SPRING_BOOT_SERVER/myhome/

カテゴリー: SpringBoot パーマリンク

コメントを残す

メールアドレスが公開されることはありません。

Time limit is exhausted. Please reload the CAPTCHA.