知识库技术方案多端口安全漏洞修复(5900-5930、8080、4000)

多端口安全漏洞修复(5900-5930、8080、4000)

技术方案ZCF · Cloud适用版本4.x-4.8.38文章 IDKB-100065更新于2026-07-13

适用场景

  • 产品:ZCF
  • 组件:Cloud
  • 涉及对象:双管理、物理机端口安全加固、Tomcat 版本核查、safe_script_v4.6
  • 版本:4.x-4.8.38
  • 操作系统:h84r
  • 触发条件: 需要对漏洞扫描发现的 5900-593080804000 端口执行安全加固,并先确认 8080 相关漏洞是否为 Tomcat 误报。

需求背景

  • 漏洞扫描发现以下风险:
  • 5900-5930:VNC 漏洞
  • 4000:F5 NGINX Plus / Open Source 漏洞
  • 8080:Tomcat Commons Fileupload 拒绝服务漏洞
  • 8080:JBoss 任意文件上传漏洞
  • 其中 8080 相关问题需要先确认 Tomcat 版本,判断是否为误报。

确认方法

    登录查看余下内容,以及更多产品问题排查与解决经验。