下载 App
裂隙之刃开发日志⑤
修改于8 小时前1 浏览综合
事情经过
- 注册开发者账号,建了游戏页,用团结 1.10.0 打了个包传上去。
- 平台安全扫描直接报了个高危漏洞,点名 CVE-2025-59489。
- 一看是引擎级的洞,就去下了最新的团结 1.10.4,重新打了一包传上去。
- 还是一样的提示,一字不差。
- 没办法,提了工单,把情况说明了一下。
- 过了两天再去看,提示自己消失了。 包没换,代码没动,就没了。
这个漏洞是 Unity 官方 2025 年 10 月发公告修的,属于「编辑器打出来的包自带的问题」,不是我们代码写错了。官方给的修复版本写法是 2022.3.62f2 这种,末尾字母是 f。
团结的版本号末尾是 t(我们的是 2022.3.62t16)。t 这个写法在 Unity 官方的清单里根本没有,扫描器对不上号,证明不了「已经修好了」,就按最保险的做法——报。
所以我们升到 1.10.4 才会白忙一场:版本前缀还是 2022.3.62,t12 变 t16 只是团结自己的小迭代,扫描器压根不看这一段。只要版本号长这个形状,打多少次都一样报。
结论
包没问题,是平台认错了版本号。最硬的证据就是:第 4 步到第 6 步之间我们啥都没改,提示自己没了——说明变的是平台那头的判定,不是我们的包。
下次再碰上怎么办
- 别急着连打几包,先看版本号前缀有没有变,没变就是白打。
- 直接提工单,包名、版本号、CVE 编号、报警截图一次给全。
- 更新日志里别写「修复安全漏洞」,写了等于自己认了,还跟"误报"自相矛盾。
- 提完单等一两天就行,这次就是两天后自己好的。













