首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Artifactory tomcat GhostCast漏洞

Artifactory tomcat GhostCast漏洞
EN

Stack Overflow用户
提问于 2020-03-06 03:14:36
回答 1查看 192关注 0票数 0

我想知道,既然Artifactory RPM与Tomcat一起提供,Artifactory团队会很快解决Tomcat Ghostcat漏洞吗?

CVE-2020-1938 | Ghostcat - Apache Tomcat AJP文件读取/包含漏洞

EN

回答 1

Stack Overflow用户

发布于 2020-03-06 17:08:39

似乎仅当tomcat使用AJP连接器运行时,此漏洞才会影响。Artifactory不再使用此协议。

更新:如果你运行的是Artifactory 7+,你是受保护的。

如果你最初安装的Artifactory是6.10或更高版本,你是受保护的。

要进行验证,请检查Artifactory的tomcat server.xml中是否有AJP连接器。如果你没有它,你就会受到保护。查找protocol=为“AJP/*”的连接器

有关更多信息,请参阅:https://www.jfrog.com/confluence/display/RTF6X/Configuring+Apache

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60552517

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档