当前位置:论坛首页 > Linux面板 > 求助

【已解答】安全漏洞求升级帮助

发表在 Linux面板2022-11-4 08:35 [复制链接] 1 4094

/www/server/tomcat9/lib/catalina.jar : 9.0.50

漏洞名称        
Apache Tomcat 权限许可和访问控制问题漏洞 (CVE-2022-23181)
漏洞标签        
-
漏洞类型        
应用漏洞
威胁等级        高危
CVE编号        
CVE-2022-23181
披露时间        
2022-01-27
漏洞描述        
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat 存在权限许可和访问控制问题漏洞,攻击者可以通过 FileStore Sessions 绕过 Apache Tomcat 的限制,以提升他的权限。


修复方案        
使用受影响版本的用户需升级到下面任意版本:
- 升级至 Apache Tomcat 10.0.16 或以上版本
- 升级至 Apache Tomcat 9.0.58 或以上版本
- 升级至 Apache Tomcat 8.5.75 或以上版本
扫描到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。

参考链接        
https://lists.apache.org/thread/l8x62p3k19yfcb208jo4zrb83k5mfwg9

https://security.netapp.com/advisory/ntap-20220217-0010/

https://www.oracle.com/security-alerts/cpuapr2022.html

使用道具 举报 只看该作者 回复
发表于 2022-11-4 10:37:36 | 显示全部楼层
您好,面板的tomcat已经升级了,Server version: Apache Tomcat/9.0.65 您使用的是哪个插件?目前的解决方法是 卸载tomcat再安装tomcat.
如果您tomcat 目录下有项目注意做备份。避免卸载导致删除项目
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表