升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

为了解决CVE-2025-55182(React)和CVE-2025-66478 (Next.js)漏洞升级到了dify1.10.1-fix版本

官方描述的版本

但是升级完成后的实际版本,出现和官方描述的版本对不上的情况

发现版本还是Reat19.1.1。压根不是19.2.1

Next.js还是15.5.6

但是源码是对的

具体为什么在编译web组件时,出现这个版本不对问题,还没有找到根源。

但是可以通过手动编译的方式升级web组件

解决步骤

1. 备份原来的package.json

shell 复制代码
# 备份原来的
docker exec -it docker-web-1 /bin/sh
cd /app/web
mv  package.json package.json.bck

2. 复制源码的package.json到容器中

shell 复制代码
# 上传源码的web/package.json到/root/下
docker cp /root/package.json docker-web-1:/app/web/package.json


3.安装依赖

使用管理员进入容器

shell 复制代码
docker exec -u 0 -it docker-web-1 /bin/sh
cd /app/web

执行安装依赖

shell 复制代码
 pnpm install


退出容器

shell 复制代码
exit

重启web

shell 复制代码
docker restart docker-web-1

阿里云再次漏洞扫描,问题解决

相关推荐
清汤饺子5 小时前
OpenClaw 本地部署教程 - 从 0 到 1 跑通你的第一只龙虾
前端·javascript·vibecoding
yiyu07166 小时前
3分钟搞懂深度学习AI:实操篇:池化层
人工智能·深度学习
亚马逊云开发者6 小时前
5 分钟用 Amazon Bedrock 搭一个 AI Agent:从零到能干活
人工智能·agent·amazon
小兵张健6 小时前
白嫖党的至暗时期
人工智能·chatgpt·aigc
爱吃的小肥羊7 小时前
比 Claude Code 便宜一半!Codex 国内部署使用教程,三种方法任选一!
前端
IT_陈寒9 小时前
SpringBoot项目启动慢?5个技巧让你的应用秒级响应!
前端·人工智能·后端
树上有只程序猿9 小时前
2026低代码选型指南,主流低代码开发平台排名出炉
前端·后端
橙某人9 小时前
LogicFlow 小地图性能优化:从「实时克隆」到「占位缩略块」!🚀
前端·javascript·vue.js
高端章鱼哥10 小时前
为什么说用OpenClaw对打工人来说“不划算”
前端·后端