アーティクル - CS327941

SSO が有効な状態で Navigate からファイルをダウンロードすると、MethodServer.log にエラー「URL に潜在的に悪意のある文字列 "%25" が含まれていたため、要求は拒否されました」が報告される

修正日: 16-Jan-2023   


注記:ここに記載されている情報は、お客様の利便性向上のため機械翻訳ソフトを使用しています。PTCは、ここに記載されている情報の翻訳の正確性について、一切の責任を負いませんので、ご了承ください。英語の原文を参照するには、こちら。この機械翻訳に関する詳細は、こちら。
お知らせいただき、ありがとうございます。この機械翻訳をレビューします。

適用対象

  • Windchill Navigate (formerly ThingWorx Navigate) 8.5.0 to 8.5.1

説明

名前に特殊文字を含むファイル (例: "Special2-°!§$%&()=^^^',.-;_.pptx") を SSO を有効にして Navigate からダウンロードすると、MethodServer.log に以下のエラーが報告されます。 :
ERROR [ajp-nio-127.0.0.1-8010-exec-4] org.apache.catalina.core.ContainerBase.[Catalina].[localhost].[/Windchill].[OauthAuthBridgeServlet] - サーブレットの Servlet.service()パス [/Windchill] のコンテキストで [OauthAuthBridgeServlet] が例外をスローしました
org.springframework.security.web.firewall.RequestRejectedException: URL に潜在的に悪意のある文字列 "%25" が含まれていたため、リクエストは拒否されました
org.springframework.security.web.firewall.StrictHttpFirewall.rejectedBlacklistedUrls(StrictHttpFirewall.java:265) で
org.springframework.security.web.firewall.StrictHttpFirewall.getFirewalledRequest(StrictHttpFirewall.java:245) で
org.springframework.security.web.FilterChainProxy.doFilterInternal(FilterChainProxy.java:194) で
org.springframework.security.web.FilterChainProxy.doFilter(FilterChainProxy.java:178) で
org.springframework.web.filter.DelegatingFilterProxy.invokeDelegate(DelegatingFilterProxy.java:357) で
org.springframework.web.filter.DelegatingFilterProxy.doFilter(DelegatingFilterProxy.java:270)で


最新バージョンはこちらを参照ください CS327941