升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

为了解决CVE-2025-55182(React)和CVE-2025-66478 (Next.js)漏洞升级到了dify1.10.1-fix版本

官方描述的版本

但是升级完成后的实际版本,出现和官方描述的版本对不上的情况

发现版本还是Reat19.1.1。压根不是19.2.1

Next.js还是15.5.6

但是源码是对的

具体为什么在编译web组件时,出现这个版本不对问题,还没有找到根源。

但是可以通过手动编译的方式升级web组件

解决步骤

1. 备份原来的package.json

shell 复制代码
# 备份原来的
docker exec -it docker-web-1 /bin/sh
cd /app/web
mv  package.json package.json.bck

2. 复制源码的package.json到容器中

shell 复制代码
# 上传源码的web/package.json到/root/下
docker cp /root/package.json docker-web-1:/app/web/package.json


3.安装依赖

使用管理员进入容器

shell 复制代码
docker exec -u 0 -it docker-web-1 /bin/sh
cd /app/web

执行安装依赖

shell 复制代码
 pnpm install


退出容器

shell 复制代码
exit

重启web

shell 复制代码
docker restart docker-web-1

阿里云再次漏洞扫描,问题解决

相关推荐
Mr.Daozhi2 分钟前
RAG 进阶实战:跑通 Demo 后我连续翻了 6 次车,逐一修复才真正可用(含 Gradio Web 版)
前端·数据库·langchain·大模型·gradio·rag·科研工具
Agent手记6 分钟前
制造业AI智能体选型:跨系统执行、任务拆解与信创适配三大技术维度对比
人工智能
小程故事多_808 分钟前
Claude Code自定义workflow skills用法
数据库·人工智能·智能体
weixin_394758039 分钟前
CRMEB 会员电商系统PRO系统安装之宝塔安装教程-新手推荐(软件管理)
服务器·阿里云
哆来A梦没有口袋13 分钟前
干货精讲 | 初级CSS面试高频考题
前端·css·面试
云烟成雨TD14 分钟前
Spring AI Alibaba 1.x 系列【64】 ReactAgent 长期记忆
java·人工智能·spring
道可云16 分钟前
道可云荣登半导体AI智能体应用第一梯队,打造研发全链路新范式
人工智能·半导体
w_t_y_y21 分钟前
知识体系——MCP(四)自定义mcp server和client
人工智能
山川湖海27 分钟前
AI时代快速学编程语言的陷阱(以Python为例)
大数据·人工智能·python
悟乙己31 分钟前
因果机器学习DML效果与应用场景探索
人工智能·机器学习