起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 4701|回复: 4

[结贴] 起步tomcat安全漏洞

[复制链接]

1

主题

3

帖子

21

积分

新手上路

Rank: 1

积分
21
QQ
发表于 2017-4-11 10:43:49 | 显示全部楼层 |阅读模式
我们进行安全报告进行验证,并对操作系统进行扫描,扫描结果显示,起步所用的tomcat存在安全漏洞,希望贵司能协助我们解决这些安全问。具体问题如下:
    Apache Tomcat拒绝服务漏洞(CVE-2014-0230)
    Apache Tomcat 安全限制绕过漏洞(CVE-2016-8735)
    Apache Tomcat 安全漏洞(CVE-2014-0227)
    Apache Tomcat Security Manager绕过漏洞(CVE-2014-7810)
    Apache Tomcat 目录遍历漏洞(CVE-2015-5174)
    Apache Tomcat Mapper组件安全漏洞(CVE-2015-5345)
    Apache Tomcat session-persistence 远程代码执行漏洞(CVE-2016-0714)
    Apache Tomcat 安全漏洞(CVE-2016-0706)
    Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-6796)
Apache Tomcat 安全限制绕过漏洞(CVE-2016-6794)   
    Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-5018)   
    Apache Tomcat 信息泄露漏洞(CVE-2016-0762)   
    Apache Tomcat 安全限制绕过漏洞(CVE-2016-6797)   
    Apache Tomcat 安全限制绕过漏洞(CVE-2016-6816)   
    Apache Tomcat信息泄露漏洞(CVE-2016-8745)
QQ图片20170330132434.png

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2017-4-11 11:14:30 | 显示全部楼层
这个要看具体的漏洞信息是什么
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

1

主题

3

帖子

21

积分

新手上路

Rank: 1

积分
21
QQ
 楼主| 发表于 2017-4-12 09:40:06 | 显示全部楼层
本帖最后由 总集成 于 2017-4-12 09:43 编辑

请参考。谢谢  @jishuang
回复 支持 反对

使用道具 举报

1

主题

3

帖子

21

积分

新手上路

Rank: 1

积分
21
QQ
 楼主| 发表于 2017-4-12 09:42:15 | 显示全部楼层
thx! jcyjxt复测 安全报告.rar (49.09 KB, 下载次数: 57)
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2017-4-12 11:44:57 | 显示全部楼层
发的里面只有6个文件的是平台的 ser.png
其中两个.j的是demo,部署实施的时候把demo去掉,另外4个是js的,要看检测工具检测出这个问题的具体机制是什么?就是说它通过什么判断确认的有漏斗,要根据他的检查机制去修改 web.png


远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-11-23 15:39 , Processed in 0.089554 second(s), 26 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表