Безопасен ли Quarkus 1.2.1 для чтения / включения файлов AJP (уязвимость Ghostcat)? - PullRequest
0 голосов
/ 04 марта 2020

Применяется ли решение в Quarkus?

Решение: https://access.redhat.com/solutions/4851251

Проблема: https://its.ny.gov/security-advisory/multiple-vulnerabilities-red-hat

Ответы [ 2 ]

1 голос
/ 04 марта 2020

Мы не используем / выставляем AJP в Quarkus, поэтому вы в безопасности на этой стороне.

0 голосов
/ 06 марта 2020

Кроме того, уязвимость AJP будет проблематичной c, только если этот порт будет общедоступным.

...