针对 CVE-2022-21496 的 OpenJDK 补救措施会引发 "unsupported authority" 异常
OpenJDK remedy for CVE-2022-21496 yields "unsupported authority" exception thrown
在最近的 RedHat OpenJDK 更新之后,应用程序在尝试处理其配置属性时在启动时记录了以下异常:
javax.naming.NamingException: 无法解析 url: ldap://dev_ldap.example.com:389 [根异常是 java.net.MalformedURLException:不受支持的权限:dev_ldap.example.com:389]
“不受支持的权限”是什么意思?一篇相关的 RedHat 文章只建议“避免使用特殊字符”,但我们似乎没有使用任何字符。 (除非是下划线才算“特殊”?)
互联网快速搜索结果:“下划线字符的使用有点令人困惑。根据 RFC 1035,域名中不允许使用下划线字符,它只允许字母、数字和连字符。” 1
在最近的 RedHat OpenJDK 更新之后,应用程序在尝试处理其配置属性时在启动时记录了以下异常:
javax.naming.NamingException: 无法解析 url: ldap://dev_ldap.example.com:389 [根异常是 java.net.MalformedURLException:不受支持的权限:dev_ldap.example.com:389]
“不受支持的权限”是什么意思?一篇相关的 RedHat 文章只建议“避免使用特殊字符”,但我们似乎没有使用任何字符。 (除非是下划线才算“特殊”?)
互联网快速搜索结果:“下划线字符的使用有点令人困惑。根据 RFC 1035,域名中不允许使用下划线字符,它只允许字母、数字和连字符。” 1