起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 12089|回复: 8

[处理中3] 安全漏洞

[复制链接]

35

主题

80

帖子

286

积分

中级会员

Rank: 3Rank: 3

积分
286
QQ
发表于 2020-8-11 16:36:05 | 显示全部楼层 |阅读模式
版本: BeX5V3.5 小版本号: 1
数据库: MS SQLServer 服务器操作系统: Windows 应用服务器: Tomcat
客户端操作系统: Windows XP 浏览器: Chrome
在浏览器上面输入如下地址:http://221.226.111.199:28800/x5//WEB-INF./web.xml
会将web.xml信息展示出来,导致敏感信息泄露。
这种问题如何处理

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36069
发表于 2020-8-12 10:08:32 | 显示全部楼层
3.9版本中处理过这个问题
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

35

主题

80

帖子

286

积分

中级会员

Rank: 3Rank: 3

积分
286
QQ
 楼主| 发表于 2020-8-12 14:35:48 | 显示全部楼层
jishuang 发表于 2020-8-12 10:08
3.9版本中处理过这个问题

如何处理能详细说明一下吗?不能因为这个问题升级版本,版本升级的影响太大了
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36069
发表于 2020-8-12 17:56:20 | 显示全部楼层
平台没有修改改代码,只是升级了tomcat8,这个版本需要下次更新才可以,目前发布的3.9版本还是tomcat6
可以自己下载tomcat8进行替换http://docs.wex5.com/bex5-deploy-question-list-4001/
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

35

主题

80

帖子

286

积分

中级会员

Rank: 3Rank: 3

积分
286
QQ
 楼主| 发表于 2020-8-14 08:48:17 | 显示全部楼层
jishuang 发表于 2020-8-12 17:56
平台没有修改改代码,只是升级了tomcat8,这个版本需要下次更新才可以,目前发布的3.9版本还是tomcat6
可 ...

升级到tomcat8有没有什么不兼容性,之前说发布的3.9版本解决了,是通过什么方式解决的呢?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36069
发表于 2020-8-14 10:00:22 | 显示全部楼层
4楼说了啊就是升级了tomcat
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

35

主题

80

帖子

286

积分

中级会员

Rank: 3Rank: 3

积分
286
QQ
 楼主| 发表于 2020-8-14 10:03:28 | 显示全部楼层
jishuang 发表于 2020-8-14 10:00
4楼说了啊就是升级了tomcat

那升级tomcat8对起步平台有兼容性的影响吗?起步平台有没有在tomcat8上面做过全面的测试?因为当前操作的是生产环境,需要慎重,评估好影响才能操作。
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36069
发表于 2020-8-14 12:00:43 | 显示全部楼层
好多客户都做了tomcat的升级,都没有遇到什么问题

可以自己部署一个测试先测试一下
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

33

主题

373

帖子

916

积分

高级会员

Rank: 4

积分
916
QQ
发表于 2020-8-17 09:32:14 | 显示全部楼层
关注了。
请问这个漏洞会有什么安全隐患?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-11-25 17:44 , Processed in 0.067832 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表