JMeter性能插件有XXE漏洞,有其他替代方案吗?

ryhaxcpt  于 2022-11-09  发布在  其他
关注(0)|答案(2)|浏览(149)

JMeter性能插件列出了以下漏洞:所以目前使用这个插件是不安全的。
有没有人可以使用Jenkins来替代JMeter测试报告?或者我们有没有其他解决方案来修复此漏洞并仍然使用此性能插件?Screenshot of Performance Plugin

cnwbcb6i

cnwbcb6i1#

该插件是open source,因此欢迎您通过pull request贡献修复程序
如果您是BlazeMeter客户,则可以通过BlazeMeter Support请求修复

enxuqcxy

enxuqcxy2#

修复程序已经在repo中,但是新版本还没有构建和部署到Jenkins。这不能由开源社区完成。
https://github.com/jenkinsci/performance-plugin/pull/205/commits/8f94845417cfa0089f5b1fea3a5b8d09d7f333d0

相关问题