【问题标题】:CVE-2016-8735: Apache Tomcat Remote Code ExecutionCVE-2016-8735:Apache Tomcat 远程代码执行
【发布时间】:2017-01-19 13:31:40
【问题描述】:

我们有一个在 Apache Tomcat 8.0.32 上运行的生产环境。 Apache 最近宣布修复漏洞 Remote Code Execution CVE-2016-8735 ,并建议将受影响的 Apache Tomcat(版本 8.0.0.RC1 到 8.0.38)迁移到 Apache Tomcat 8.0.39。
如果我们不想继续更新到更高版本,是否有任何可用的热修复或补丁可以应用在 Apache Tomcat 8.032 之上?

【问题讨论】:

    标签: tomcat tomcat8


    【解决方案1】:

    如果你不想升级整个包,你必须去寻找修复 CVE 的各种 svn 提交,将它们合并到你的 8.0.38 源包中,然后自己构建 Tomcat。

    Tomcat 不会为 CVE 发布单独的补丁集;他们改为发布整个软件包的更新版本。

    【讨论】:

      猜你喜欢
      • 2022-01-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-11-08
      • 2013-07-11
      • 2013-08-22
      相关资源
      最近更新 更多