当前位置: 首页 > 知识库问答 >
问题:

CVE-2016-8735:Apache Tomcat远程代码执行

牛迪
2023-03-14

我们有一个在Apache Tomcat 8.0.32上运行的生产环境。Apache最近宣布修复漏洞远程代码执行CVE-2016-8735,并建议将受影响的Apache Tomcat(版本8.0.0.RC1至8.0.38)迁移到Apache Tomcat 9.0.39。
如果我们不想继续更新到更高版本,在Apache Tomcat 8.032之上是否有可用的热修复程序或修补程序?

共有1个答案

阎建德
2023-03-14

如果您不想升级整个包,您必须找到修复CVE的各种< code>svn提交,将它们合并到您的8.0.38源包中,然后自己构建Tomcat。

Tomcat没有为CVE发布单独的补丁集;相反,他们发布了整个软件包的更新版本。

 类似资料:
  • 问题内容: 我正在使用具有许多非常强大的计算机的网格系统。这些可以用来非常快速地执行python函数。我的用户有许多python函数,这些函数需要很长时间才能在工作站上进行计算,理想情况下,他们希望能够在功能强大的远程服务器上调用某些函数,但是它们似乎在本地运行。 Python具有一个称为“ apply”的旧函数-现在,由于python支持扩展调用语法(例如** arguments),因此如今几乎

  • 本文向大家介绍pycharm远程调试openstack代码,包括了pycharm远程调试openstack代码的使用技巧和注意事项,需要的朋友参考一下 本文实例为大家分享了pycharm远程调试openstack的具体代码,供大家参考,具体内容如下 1.安装pycharm专业版 本文安装pycharm 2016.2.3专业版。网上教程较多,这里不做详细介绍,只要到pycharm官网上下载应用程序进

  • 本文向大家介绍VSCode远程代码开发及DNS隧道端口转发实现远程办公代码,包括了VSCode远程代码开发及DNS隧道端口转发实现远程办公代码的使用技巧和注意事项,需要的朋友参考一下 VSCode远程代码开发 我的开发环境 服务端: 系统CentOS,位于学校办公室中,为两台Dell的T7920中塔服务器,只需安装好ssh服务,并开启,开发环境安装好gcc,如果需要并行,需要安装好openmpi。

  • 问题内容: 如何在远程Linux机器上执行命令/脚本?说我想从框a的框b开始服务tomcat。 问题答案: 我想这是最好的安全方式,例如: 必须根据您的特定需求(例如,仅绑定到ipv4)部署OPTIONS的地方,并且您的远程命令可能正在启动您的tomcat守护程序。 注意 : 如果不想在每次运行ssh时都提示您,也请查看ssh- agent,以及系统允许的情况。关键是…了解ssh密钥交换过程。请仔

  • 我想用VS代码在本地windows中调试python代码(在远程linux上)。 我做了什么? 在python项目导入ptvsd ptvsd.enable_attach(address=('$linux_ip',$port))ptvsd.wait_for_attach()中添加以下代码 项目launch.json {//使用智能感知了解可能的属性。//悬停查看现有属性的说明。//有关详细信息,请访

  • 我从PySNMP开始,提供的示例非常好: http://pysnmp.sourceforge.net/examples/v3arch/asyncore/agent/cmdrsp/agent-side-mib-implementations.html#implementing-标量mib对象 该示例说明它与命令“snmpwalk-v2c-c public 127.0.0.1.1.3.6”一起工作,没