升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

升级到dify1.10.1-fix版本后,还是有漏洞,React和Next.js的版本和官网描述不一样

为了解决CVE-2025-55182(React)和CVE-2025-66478 (Next.js)漏洞升级到了dify1.10.1-fix版本

官方描述的版本

但是升级完成后的实际版本,出现和官方描述的版本对不上的情况

发现版本还是Reat19.1.1。压根不是19.2.1

Next.js还是15.5.6

但是源码是对的

具体为什么在编译web组件时,出现这个版本不对问题,还没有找到根源。

但是可以通过手动编译的方式升级web组件

解决步骤

1. 备份原来的package.json

shell 复制代码
# 备份原来的
docker exec -it docker-web-1 /bin/sh
cd /app/web
mv  package.json package.json.bck

2. 复制源码的package.json到容器中

shell 复制代码
# 上传源码的web/package.json到/root/下
docker cp /root/package.json docker-web-1:/app/web/package.json


3.安装依赖

使用管理员进入容器

shell 复制代码
docker exec -u 0 -it docker-web-1 /bin/sh
cd /app/web

执行安装依赖

shell 复制代码
 pnpm install


退出容器

shell 复制代码
exit

重启web

shell 复制代码
docker restart docker-web-1

阿里云再次漏洞扫描,问题解决

相关推荐
好奇龙猫5 分钟前
【AI学习-comfyUI学习-三十六节-黑森林-融合+扩图工作流-各个部分学习】
人工智能·学习
哈哈你是真的厉害14 分钟前
小白基础入门 React Native 鸿蒙跨平台开发:实现一个简单的文件路径处理工具
react native·react.js·harmonyos
GIS之路30 分钟前
GDAL 实现影像裁剪
前端·python·arcgis·信息可视化
AGMTI31 分钟前
webSock动态注册消息回调函数功能实现
开发语言·前端·javascript
卡尔AI工坊36 分钟前
Andrej Karpathy:过去一年大模型的六个关键转折
人工智能·经验分享·深度学习·机器学习·ai编程
:mnong36 分钟前
通过手写识别数字可视化学习卷积神经网络原理
人工智能·学习·cnn
不会Android的潘潘43 分钟前
受限系统环境下的 WebView 能力演进:车载平台 Web 渲染异常的根因分析与优化实践
android·java·前端·aosp
阿里云云原生1 小时前
Nacos 生产级安全实践:精细化鉴权、灰度平滑过渡与全量操作审计
安全·阿里云·云原生·nacos
建军啊1 小时前
java web常见lou洞
android·java·前端
阳无1 小时前
宝塔部署的前后端项目从IP访问改成自定义域名访问
java·前端·部署