关于Apache Tomcat 拒绝服务高危漏洞(CVE-2020-13934&CVE-2020-13935)的预警如何处理

前面部分被覆盖了,这是部分的调试信息,请查
cmd.txt (19.6 KB)

从以下三个方面尝试

  1. 和开发人员确认一下 gradle 所用的jdk版本,确保jdk版本是1.8以上
  2. 删除 lib/下的tomcat相关的文件
  3. 去掉网络代理

1.jdk版本是1.8.0_60
2.lib/下的tomcat相关的文件是指?我们按照之前提供的步骤,是直接删除项目下的 deploy 目录
3.我们那台机器是没有外网的,申请开启也是通过代理服务器使用外网。这个我们再与运维人员沟通

另外请教一下,CUBA使用代理网络是否就无法升级?

  1. 升级一下jdk ,比如升级到 1.8.0_241 版本
  2. lib/指的是<项目根目录>/lib,这下面有没有tomcat相关的文件,如果有,就删除
  3. 一般来说使用代理不会有问题,但有的代理服务器可能会做限制,可能会产生问题

第1点和第2点都尝试过了,仍无法升级。第3点,经过我们与运维人员沟通,此机器只能通过代理服务器使用外网,因此只能查找为什么使用代理服务器无法升级?请问有何排查方案

抱歉,这个问题已经超出 CUBA 的范围。