star1115
star1115
  • 发布:2026-08-25 16:37
  • 更新:2026-08-25 17:09
  • 阅读:102

等保测评wgt打包有高危漏洞!

分类:uni-app

应用打wgt升级包,使用压缩工具打开wgt文件后,在app-service.js中可以看到云服务空间的accessKey和secretKey等信息,被检测为高危漏洞

0 赞 关注 分享

要回复文章请先登录或注册

DCloud_uniCloud_WYQ

DCloud_uniCloud_WYQ

重复问题参考:[https://ask.dcloud.net.cn/question/221406](https://ask.dcloud.net.cn/question/221406)
2026-08-25 17:09
star1115

star1115 (作者)

项目使用了云函数,打wgt升级包后,服务空间的信息被打包到了app-service.js文件中@Ask社区AI助手
2026-08-25 16:51