- [图片] 漏扫后的结果有些能看得懂,有些看不懂,而且百度也不太容易搜到。 建议: 1、提供中文说明,危害性、修改建议、何种情况不能修改 2、公共镜像是否可以默认修复了这些基线检查项,如客户需要再自行修改。(因为有些客户多达几十台机器,每个都修改一遍,即便用自动化,也需要对多种配置项做修改,并且很多是部署服务后才发现检查项问题,导致不敢对某些配置做调整) [图片] 漏扫后的结果有些能看得懂,有些看不懂,而且百度也不太容易搜到。 建议: 1、提供中文说明,危害性、修改建议、何种情况不能修改 2、公共镜像是否可以默认修复了这些基线检查项,如客户需要再自行修改。(因为有些客户多达几十台机器,每个都修改一遍,即便用自动化,也需要对多种配置项做修改,并且很多是部署服务后才发现检查项问题,导致不敢对某些配置做调整)
-
【用户体验】VSS漏洞详情内页面展示有问题 预审不通过问题描述:VSS扫描内目标网址没有换行 [图片] 建议方案: 问题描述:VSS扫描内目标网址没有换行 [图片] 建议方案:
- 问题描述:建议VSS漏洞扫描服务增加发送通知功能,可以在漏洞扫描到有高危漏洞时,及时发送邮件或短信通知,及时进行修复。 建议方案: 问题描述:建议VSS漏洞扫描服务增加发送通知功能,可以在漏洞扫描到有高危漏洞时,及时发送邮件或短信通知,及时进行修复。 建议方案:
- 问题描述:web漏洞扫描,域名信息页面,底部控件被覆盖 [图片] 建议方案: 问题描述:web漏洞扫描,域名信息页面,底部控件被覆盖 [图片] 建议方案:
- 问题描述:在总览里,有“最后一次网站扫描” 模块,但只显示一个网站的结果,实际上作用并不大。 [图片] 建议方案:建议在“扫描对象”这个地址,弄成下拉框或者搜索框,可以手动去选择或搜索想要看到的某个网站的结果,这样更直观,也利于给领导展示,也利于做报告。 问题描述:在总览里,有“最后一次网站扫描” 模块,但只显示一个网站的结果,实际上作用并不大。 [图片] 建议方案:建议在“扫描对象”这个地址,弄成下拉框或者搜索框,可以手动去选择或搜索想要看到的某个网站的结果,这样更直观,也利于给领导展示,也利于做报告。
- 问题描述:以前用深信服的漏洞扫描服务,只需要把域名添加上去,就会自动进行定时扫描,但在这里不行,还要手动新增监测任务才会进行扫描,不友好,因为买这个服务的,我相信大部分公司都不会有非常专业的信息安全专岗人员。 [图片] 建议方案: 建议漏洞扫描服务在添加完域名后,自动添加监测任务。 问题描述:以前用深信服的漏洞扫描服务,只需要把域名添加上去,就会自动进行定时扫描,但在这里不行,还要手动新增监测任务才会进行扫描,不友好,因为买这个服务的,我相信大部分公司都不会有非常专业的信息安全专岗人员。 [图片] 建议方案: 建议漏洞扫描服务在添加完域名后,自动添加监测任务。
- 问题描述:在阅读2007年某篇文章时发现xss储存型漏洞(不止是可以弹窗!!!)网址如下:https://www.huaweicloud.com/articles/bb073e1436e3ca96f75bfc86e972b88f.html 博主转载网址如下:https://blog.51cto.com/foxhack/26466 储存型xss的风险在于,hack可能利用2007发表的文章窃取用户cookie,或控制用户电子设备,例如利用beef,进行钓鱼、拍照等一系列操作。致使用户下载后门程序,泄露其他隐私。 甚至有可能将成为入侵华为云的重大漏洞。 (现有输入已经过滤,别试了,我试过了) 建议方案:检索自用户输入过滤实施前的所有文章,或将用户过滤实施前的文章退回,或者限制访问。 问题描述:在阅读2007年某篇文章时发现xss储存型漏洞(不止是可以弹窗!!!)网址如下:https://www.huaweicloud.com/articles/bb073e1436e3ca96f75bfc86e972b88f.html 博主转载网址如下:https://blog.51cto.com/foxhack/26466 储存型xss的风险在于,hack可能利用2007发表的文章窃取用户cookie,或控制用户电子设备,例如利用beef,进行钓鱼、拍照等一系列操作。致使用户下载后门程序,泄露其他隐私。 甚至有可能将成为入侵华为云的重大漏洞。 (现有输入已经过滤,别试了,我试过了) 建议方案:检索自用户输入过滤实施前的所有文章,或将用户过滤实施前的文章退回,或者限制访问。
- 问题描述: https://www.huaweicloud.com/product/vss.html 此处2020年4月30号已成为过去式,应该算是已经实现,颜色应该被点亮,如果没有实现,应该延期,而不是置成灰色[图片] 建议方案: 如题 问题描述: https://www.huaweicloud.com/product/vss.html 此处2020年4月30号已成为过去式,应该算是已经实现,颜色应该被点亮,如果没有实现,应该延期,而不是置成灰色[图片] 建议方案: 如题
-
【产品缺陷】漏洞扫描服务中网页标题切换出现问题 预审不通过问题描述: 如下图所示,从漏洞列表切换到站点结构时出现截图中的短暂的框,大概有1秒,之后就消失了。 [图片] 建议方案:请确认 问题描述: 如下图所示,从漏洞列表切换到站点结构时出现截图中的短暂的框,大概有1秒,之后就消失了。 [图片] 建议方案:请确认
- 问题描述: 如下图中三句说明,第一句可以修改为“扫描耗时最短”,时间是长短,不是多少。 [图片] 建议方案:请确认 问题描述: 如下图中三句说明,第一句可以修改为“扫描耗时最短”,时间是长短,不是多少。 [图片] 建议方案:请确认
- 问题描述: 如下图中红色圈中所示的三个信息,显示的都是横杆,无可用信息。 [图片] 建议方案:请确认 问题描述: 如下图中红色圈中所示的三个信息,显示的都是横杆,无可用信息。 [图片] 建议方案:请确认
-
【功能建议】漏洞扫描建议出个windows版 预审不通过问题描述: 当前添加主机,仅能添加linux主机,够买主要给win使用的 建议方案: 建议新增win版本 [图片] 问题描述: 当前添加主机,仅能添加linux主机,够买主要给win使用的 建议方案: 建议新增win版本 [图片]
- 问题描述: 1-就是公司需求做到一个安全大屏幕监控可以放在一个大屏幕上展示我们公司的用的所有业务监控的安全情况和处理情况; 2-就是为了解决一些安全的问题也需要找不同的产品去解决问题。 [图片] [图片] 建议方案: 1-能否支持我们做安全大屏幕,安全大一统监控平台的界面可以做到自定义的呢? 2-可以能否做到大屏幕展示我们所有的业业务,甚至我们线下的IDC云下的业务也放到大屏幕监控上面去的呢? 问题描述: 1-就是公司需求做到一个安全大屏幕监控可以放在一个大屏幕上展示我们公司的用的所有业务监控的安全情况和处理情况; 2-就是为了解决一些安全的问题也需要找不同的产品去解决问题。 [图片] [图片] 建议方案: 1-能否支持我们做安全大屏幕,安全大一统监控平台的界面可以做到自定义的呢? 2-可以能否做到大屏幕展示我们所有的业业务,甚至我们线下的IDC云下的业务也放到大屏幕监控上面去的呢?
- 问题描述: 这个得分的仪表盘一致都是0分,修复了所有漏洞之后也是0分,这个是不是有问题啊?从来没有得过超过0分的时候。。。。 [图片] 建议方案: 问题描述: 这个得分的仪表盘一致都是0分,修复了所有漏洞之后也是0分,这个是不是有问题啊?从来没有得过超过0分的时候。。。。 [图片] 建议方案:
- 问题描述: 在漏洞列表中,通过检索条件筛选了一部分列表内容后,点击进入查看一个漏洞,再点击返回,这个时候漏洞列表失去了之前的筛选条件,都列出了所有的漏洞内容,对于按条解决修复漏洞问题,十分不方便,请给与修复。 [图片] 建议方案: 漏洞查看之后,点击返回,可以保留筛选条件与翻页的页数。 问题描述: 在漏洞列表中,通过检索条件筛选了一部分列表内容后,点击进入查看一个漏洞,再点击返回,这个时候漏洞列表失去了之前的筛选条件,都列出了所有的漏洞内容,对于按条解决修复漏洞问题,十分不方便,请给与修复。 [图片] 建议方案: 漏洞查看之后,点击返回,可以保留筛选条件与翻页的页数。
上滑加载中
推荐直播
-
用码道,让你的AI作品三步上朋友圈2026/08/04 周二 19:00-20:00
林华鼎-华为云AI开发者运营负责人
从入门 · 到做AI应用 · 到企业级开发。不教编程,只教用AI · 零代码、有产出、能带走、可炫耀 · 每课人人动手实操
回顾中 -
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中
热门标签