起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 8772|回复: 8

[处理中3] Apache Tomcat 这些漏洞可以相办法处理嘛

[复制链接]

141

主题

419

帖子

1522

积分

金牌会员

Rank: 6Rank: 6

积分
1522
QQ
发表于 2018-8-21 16:49:34 | 显示全部楼层 |阅读模式
版本: 小版本号:
数据库: 服务器操作系统: 应用服务器:
客户端操作系统: 浏览器:
bex5 3.6

漏洞        漏洞风险
H123)Apache Tomcat拒绝服务漏洞(CVE-2014-0230)        高
H268)Apache Tomcat 安全限制绕过漏洞(CVE-2016-8735)        高
M75)Apache Tomcat 安全限制绕过漏洞(CVE-2016-6816)        中
M119)Apache Tomcat session-persistence 远程代码执行漏洞(CVE-2016-0714)        中
M136)Apache Tomcat 安全漏洞(CVE-2014-0227)        中
M267)Apache Tomcat 安全漏洞(CVE-2017-5647)        中
M410)Apache Tomcat Security Manager绕过漏洞(CVE-2014-7810)        中
M447)Apache Tomcat Mapper组件安全漏洞(CVE-2015-5345)        中
M448)Apache Tomcat信息泄露漏洞(CVE-2016-8745)        中
M489)Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-6796)        中
M490)Apache Tomcat 安全限制绕过漏洞(CVE-2016-6794)        中
M491)Apache Tomcat Security Manager 安全限制绕过漏洞(CVE-2016-5018)        中
M492)Apache Tomcat 安全限制绕过漏洞(CVE-2016-6797)        中
M700)Apache Tomcat 信息泄露漏洞(CVE-2016-0762)        中
M908)Apache Tomcat 目录遍历漏洞(CVE-2015-5174)        中
M909)Apache Tomcat 安全漏洞(CVE-2016-0706)        中


91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35915
发表于 2018-8-21 17:15:01 | 显示全部楼层
要看这些漏洞的具体说明,怎么处理,检测工具中都有说明
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

141

主题

419

帖子

1522

积分

金牌会员

Rank: 6Rank: 6

积分
1522
QQ
 楼主| 发表于 2018-8-21 17:19:36 | 显示全部楼层
jishuang 发表于 2018-8-21 17:15
要看这些漏洞的具体说明,怎么处理,检测工具中都有说明

可以给一下你那个带说明的工具嘛?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35915
发表于 2018-8-21 17:38:25 | 显示全部楼层
本地没有
tomcat监控工具应该都有这样的说明,不会只告诉你有漏洞不告诉你是什么原因
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

141

主题

419

帖子

1522

积分

金牌会员

Rank: 6Rank: 6

积分
1522
QQ
 楼主| 发表于 2018-8-21 17:46:43 | 显示全部楼层
jishuang 发表于 2018-8-21 17:38
本地没有
tomcat监控工具应该都有这样的说明,不会只告诉你有漏洞不告诉你是什么原因 ...

打算换tomcat来解决这些漏洞  出现图片上的错误 请问怎么处理


操作步骤如下


简单的操作就是把自己的tomcat拷贝到平台版本中把名字改为平台版本默认带的tomcat目录的名字,然后如下操作:
  • 把平台默认带的tomcat中的apache-tomcat\conf\context.xml文件和apache-tomcat\conf\Catalina\localhost下面的配置文件拷贝到自己的tomcat中
  • 在自己的tomcat的lib中放数据库驱动,平台默认的tomcat的lib下带的数据库驱动如下:
    jtds-1.2.jar、mysql-connector-java-5.1.36-bin.jar、
    ojdbc14.jar

565.png
回复 支持 反对

使用道具 举报

141

主题

419

帖子

1522

积分

金牌会员

Rank: 6Rank: 6

积分
1522
QQ
 楼主| 发表于 2018-8-21 20:30:30 | 显示全部楼层
jishuang 发表于 2018-8-21 17:38
本地没有
tomcat监控工具应该都有这样的说明,不会只告诉你有漏洞不告诉你是什么原因 ...

换tomcat8.33  现在一运行就这样 这是什么问题

catalina.2018-08-21.zip

1.71 KB, 下载次数: 167

tomcat日志是这样的 没报错 但是项目运行不起来

回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35915
发表于 2018-8-22 08:51:52 | 显示全部楼层
tomcat下不是只有这个一个日志文件的

看model同级的logs中的日志
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

141

主题

419

帖子

1522

积分

金牌会员

Rank: 6Rank: 6

积分
1522
QQ
 楼主| 发表于 2018-8-22 09:19:33 | 显示全部楼层
jishuang 发表于 2018-8-22 08:51
tomcat下不是只有这个一个日志文件的

看model同级的logs中的日志

业务服务器初始化出错

justep.biz.zip

1.14 KB, 下载次数: 150

回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35915
发表于 2018-8-22 09:38:45 | 显示全部楼层
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-4-24 16:07 , Processed in 0.068163 second(s), 28 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表