升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

为了解决CVE-2025-55182(React)和CVE-2025-66478 (Next.js)漏洞升级到了dify1.10.1-fix版本

官方描述的版本

但是升级完成后的实际版本,出现和官方描述的版本对不上的情况

发现版本还是Reat19.1.1。压根不是19.2.1

Next.js还是15.5.6

但是源码是对的

具体为什么在编译web组件时,出现这个版本不对问题,还没有找到根源。

但是可以通过手动编译的方式升级web组件

解决步骤

1. 备份原来的package.json

shell 复制代码
# 备份原来的
docker exec -it docker-web-1 /bin/sh
cd /app/web
mv  package.json package.json.bck

2. 复制源码的package.json到容器中

shell 复制代码
# 上传源码的web/package.json到/root/下
docker cp /root/package.json docker-web-1:/app/web/package.json


3.安装依赖

使用管理员进入容器

shell 复制代码
docker exec -u 0 -it docker-web-1 /bin/sh
cd /app/web

执行安装依赖

shell 复制代码
 pnpm install


退出容器

shell 复制代码
exit

重启web

shell 复制代码
docker restart docker-web-1

阿里云再次漏洞扫描,问题解决

相关推荐
播播资源3 分钟前
GPT-5.5 模型功能深度解析:从模型介绍、核心特点到应用场景全景分析 如何快速接入使用
人工智能·gpt
谁似人间西林客6 分钟前
工厂大脑是什么?从经验驱动到AI辅助的决策跃迁
人工智能
Bode_20029 分钟前
构建工业龙虾的难点
人工智能·制造
lizhihai_9918 分钟前
股市学习心得—半导体12种核心材料
大数据·人工智能·学习
STLearner18 分钟前
SIGIR 2026 | LLM × Graph论文总结(图增强LLM,GraphRAG,Agent,多模态,知识图谱,搜索,推
人工智能·python·深度学习·神经网络·机器学习·数据挖掘·知识图谱
研究点啥好呢21 分钟前
快手产品经理面试题精选:10道高频考题+答案解析
人工智能·面试·产品经理
流年似水~29 分钟前
脚本策划:拍之前先想清楚要剪什么
人工智能·程序人生·语言模型·ai编程
当时只道寻常30 分钟前
Vue3 + IntersectionObserver 实现高性能图片懒加载
前端
郑寿昌32 分钟前
思维链三步法:让AI像人类一样推理
人工智能
圣殿骑士-Khtangc36 分钟前
AI Agent架构演进与三层安全防御体系深度解析
人工智能