Skip to content

[BUG] 启动服务后会默认弹出弹窗要求输入用户名及密码 #2590

@SEELE0

Description

@SEELE0

请确认以下事项

  • 我已确认阅读并同意 AGPL-3.0 第15条
    本程序不提供任何明示或暗示的担保,使用风险由您自行承担。

  • 我已确认阅读并同意 AGPL-3.0 第16条
    无论何种情况,版权持有人或其他分发者均不对使用本程序所造成的任何损失承担责任。

  • 我确认我的描述清晰,语法礼貌,能帮助开发者快速定位问题,并符合社区规则。

  • 我已确认阅读了OpenList文档

  • 我已确认没有重复的问题或讨论。

  • 我已确认是OpenList的问题,而不是其他原因(例如 网络依赖操作)。

  • 我认为此问题必须由OpenList处理,而非第三方。

  • 我已确认这个问题在最新版本中没有被修复。

  • 我没有阅读这个清单,只是闭眼选中了所有的复选框,请关闭这个 Issue 。

OpenList 版本(必填)

v4.2.2

使用的存储驱动(必填)

Onedrive

问题描述(必填)

启动服务后会默认弹出弹窗要求输入用户名及密码

日志(必填)

Image

配置文件内容(必填)

请求网址
https://polyfill.io/v3/polyfill.min.js?features=String.prototype.replaceAll
引荐来源网址政策
strict-origin-when-cross-origin

弹窗指向是 https://polyfill.io/ ,该上游供应链于2024年被标记为存在安全隐患,
我查询了前后端代码,本项目已在过去的提交中将链接更改至https://cdnjs.cloudflare.com/polyfill/v3/polyfill.min.js
暂时还没有定位到为何依旧会跟https://polyfill.io 发生关系。
参考链接:
解释为何24年已被解决的漏洞在2026年6月重新出现

复现链接(可选)

No response

AI生成内容(可选)

No response

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions