多端口安全漏洞修复(5900-5930、8080、4000)
适用场景
- 产品:ZCF
- 组件:Cloud
- 涉及对象:双管理、物理机端口安全加固、Tomcat 版本核查、
safe_script_v4.6 - 版本:4.x-4.8.38
- 操作系统:h84r
- 触发条件: 需要对漏洞扫描发现的
5900-5930、8080、4000端口执行安全加固,并先确认 8080 相关漏洞是否为 Tomcat 误报。
需求背景
- 漏洞扫描发现以下风险:
5900-5930:VNC 漏洞4000:F5 NGINX Plus / Open Source 漏洞8080:Tomcat Commons Fileupload 拒绝服务漏洞8080:JBoss 任意文件上传漏洞- 其中 8080 相关问题需要先确认 Tomcat 版本,判断是否为误报。
确认方法
登录查看余下内容,以及更多产品问题排查与解决经验。
登录