JMeter性能插件存在XXE漏洞。还有其他选择吗?

发布于 2025-01-13 04:23:38 字数 493 浏览 2 评论 0原文

JMeter 性能插件列出了漏洞:https://plugins.jenkins.io/performance/ 所以目前使用这个插件并不安全(https:/ /www.jenkins.io/security/advisory/2021-11-12/#SECURITY-2394)。

有人有使用 Jenkins 进行 JMeter 测试报告的其他替代方案吗?或者我们有其他解决方案来修复这个漏洞并且仍然使用这个性能插件吗? 性能插件屏幕截图

JMeter performance plugin is listed with vulnerability: https://plugins.jenkins.io/performance/
So currently its not safe to use this plugin(https://www.jenkins.io/security/advisory/2021-11-12/#SECURITY-2394).

Anyone have other alternatives for JMeter test reporting using Jenkins? Or do we have any other solution to fix this vulnerability and still use this performance plugin?
Screenshot of Performance Plugin

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

何止钟意 2025-01-20 04:23:38

该插件是开源,因此欢迎您通过拉取请求

如果您是 BlazeMeter 客户,您可以通过 BlazeMeter 支持

The plugin is open source so you're welcome to contribute the fix via pull request

If you're a BlazeMeter customer you can request the fix via BlazeMeter Support

月下客 2025-01-20 04:23:38

该修复已在存储库中,但新版本尚未构建并部署到 Jenkins。这是开源社区无法做到的。

https://github.com/jenkinsci/performance-plugin/pull/205/commits/8f94845417cfa0089f5b1fea3a5b8d09d7f333d0

The fix is already in repo, but the new version is not built and deployed to Jenkins. This cannot be done by open source community.

https://github.com/jenkinsci/performance-plugin/pull/205/commits/8f94845417cfa0089f5b1fea3a5b8d09d7f333d0

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文