bk-itsm
bk-itsm copied to clipboard
ITSM-流程服务管理,通过可自定义设计的流程管理,同时关联蓝鲸智云的基础平台、公共组件,以满足IT服务的管理活动和场景需要。帮助用户规范内部管理流程,并提升管理效率。
 
  
- 调整微信登录逻辑,支持代理环境下微信登录 - 修复微信登录回调和用户绑定相关问题 - 优化微信登录日志输出,便于调试 - 修改微信登录中间件,确保正确处理微信访问
python3.11版本升级
版本信息:V2.7.3 安全影响:申请单据详情页面评论处存在存储型XSS,攻击者可通过该漏洞诱导系统用户访问第三方页面进而窃取用户敏感信息 复现过程: 1.模拟POST请求,/api/ticket/remark/ 创建评论接口,传入content内容为:”XSS POC“等a标签带链接  2.点击对应评论的a标签,即可跳转对应的页面  
V2.7.3 
 
当前版本: 蓝鲸:7.2 itsm:2.7.3 目前我参考这个文档做移动端适配,不过文档可能有点不新鲜了:https://github.com/TencentBlueKing/bk-itsm/blob/develop/docs/install/qy_weixin_config.md 遇到了两个问题: 1、http://apps.xxxxxx/o/bk--itsm/weixin/ , itsm的移动端访问404,不确定还需要哪里配置 2、对itsm增加了企业微信app相关的环境变量后,重启后,发现最后一步绑定企业微信按钮无法找到  帮忙看看是否有新的文档或者是哪里配置有问题