python · glancesCrítico
Glances XML-RPC server CORS bypass with multiple origins
O servidor XML-RPC do Glances ignora a lista de origens CORS configurada quando `cors_origins` contém mais de uma entrada, definindo `Access-Control-Allow-Origi
O que mudou
O servidor XML-RPC do Glances ignora a lista de origens CORS configurada quando `cors_origins` contém mais de uma entrada, definindo `Access-Control-Allow-Origin: *`.
Quem isso afeta
Operadores que executam Glances em modo servidor XML-RPC (`glances -s`) com duas ou mais origens configuradas em `cors_origins` no `glances.conf`.
O que fazer hoje
Revise sua configuração do Glances. Se usar múltiplas `cors_origins`, mude para uma única origem ou desabilite o servidor XML-RPC e use a API REST (`glances -w`).
A esteira
Coletado→
Auditado→
Redigido→
Publicado