我们有一个在Apache 8.0.32上运行的生产环境。Apache最近宣布修复漏洞 Remote Code Execution CVE-2016-8735 ,并建议将受影响的Apache (版本8.0.0.RC1到8.0.38)迁移到Apache 8.0.39。
如果我们不想继续更新到更高的版本,那么是否有任何可用的热修复或补丁可以应用在Apache 8.032之上?
发布于 2017-01-20 13:42:45
如果您不想升级整个包,您必须找到修复svn的各种提交,将它们合并到您的8.0.38源代码包中,然后自己构建Tomcat。
Tomcat不为CVEs发布单独的修补程序集,而是发布整个包的更新版本。
https://stackoverflow.com/questions/41743038
复制相似问题