Уязвимость артефактного кота GhostCast - PullRequest
0 голосов
/ 05 марта 2020

Просто интересно, кто-нибудь знает, так как RPM Artifactory поставляется с Tomcat, будет ли команда Artifactory в ближайшее время устранять уязвимость Tomcat Ghostcat?

CVE-2020-1938 | Ghostcat - Apache Уязвимость чтения и включения файлов Tomcat AJP

1 Ответ

2 голосов
/ 06 марта 2020

Похоже, что эта уязвимость действует только в том случае, если tomcat работает с разъемом AJP Artifactory больше не использует этот протокол.

ОБНОВЛЕНИЕ: Если вы используете Artifactory 7+, вы защищены.

Если ваша первоначальная установка Artifactory была 6.10 и выше, вы защищены.

Чтобы проверить, проверьте сервер Tomcat Artifactory. xml для разъема AJP. Если у вас его нет, вы защищены. Ищите разъем с протоколом = "AJP / *"

Для получения дополнительной информации см .: https://www.jfrog.com/confluence/display/RTF6X/Configuring+Apache

...