Apache Tomcat 文件包含漏洞(CNVD-2020-10487)修复方法

Apache Tomcat 文件包含漏洞(CNVD-2020-10487)修复有以下方法:

1.版本升级,截至2020-2-24,官方公布的已修复该漏洞版本包括:

Apache Tomcat 7.0.100
Apache Tomcat 8.5.51
Apache Tomcat 9.0.31

2.关闭AJPConnector

修改conf/server.xml配置文件的,删除或注释掉这一行,修改后重启tomcat。

3.配置AJP协议的secret(此方法只能减少漏洞被利用的可行性,可以配合版本升级使用)

address="YOUR_ADDRESS" secret="YOUR_SECRET"/>

 

你可能感兴趣的:(tomcat,安全,tomcat,安全,apache,安全漏洞)