Skip to content

🐛 [BUG]重大安全漏洞,项目打包上线后,有个preload_helper.js,会把项目所有定义的路由暴漏出去 #11488

@ideaviewes

Description

@ideaviewes

🐛 bug 描述

项目打包之后,有个preload_helper.js,会把项目所有定义的路由暴漏出去。虽然路由都做的有权限控制,但是这样看起来真的非常不安全

Image

📷 复现步骤 | Recurrence steps

6.0版本有这个问题

🏞 期望结果 | Expected results

希望把这个文件加密或者不要有这个文件

💻 复现代码 | Recurrence code

ant design pro 6.0版本有这个问题
pnpm build
http-serve

© 版本信息

  • Ant Design Pro 版本: 6.0
  • umi 版本: 4.0.1
  • 浏览器环境:chrome
  • 开发环境 win11

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions