Tomcat 爆高危漏洞,请尽快升级

Tomcat 爆高危漏洞,请尽快升级

经验文章nimo972025-01-06 22:09:4511A+A-

Tomcat 爆高危漏洞,影响版本包括Tomcat6,Tomcat 7.0.1以下,Tomcat 8.5.51以下,Tomcat 9.0.31以下。


RCE漏洞来自AJP Connnector,修复方法为升级到Tomcat

最新版本。如果暂时不可以升级,检查 /conf/server.xml 文件,不需要 AJP Connector的注释掉以下部分


如需要,确保 requiredSecret被正确设置


点击这里复制本文地址 以上内容由nimo97整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
qrcode

尼墨宝库 © All Rights Reserved.  蜀ICP备2024111239号-7