受影響產(chǎn)品 |
移動(dòng)管理平臺(tái)(emobile7,對(duì)應(yīng)ecology9.0產(chǎn)品) |
漏洞名稱 |
actuator信息泄露 |
漏洞組件 |
spring |
漏洞級(jí)別 |
中危 |
影響版本 |
移動(dòng)管理平臺(tái)(7.0<=emobile<20230324) |
修復(fù)方法 |
升級(jí)移動(dòng)管理平臺(tái)至最新版本
|
補(bǔ)丁地址 |
移動(dòng)平臺(tái)補(bǔ)丁包(MD5:f0656bb92d2aa1abc0b3392aafca88e9)
|
檢測(cè)方法 |
升級(jí)后,訪問(wèn)移動(dòng)管理平臺(tái)后臺(tái),如果版本號(hào)>=20230324,說(shuō)明升級(jí)成功。
|
備注 |
1、建議關(guān)閉以下端口的互聯(lián)網(wǎng)訪問(wèn):8099、2098、3098、8090、9300、20981、9090、9081
2、ecology產(chǎn)品,強(qiáng)烈推薦部署安全防護(hù)模塊(可聯(lián)系客服或者項(xiàng)目同事獲?。?,可較好的防護(hù)任意文件上傳、遠(yuǎn)程命令執(zhí)行、反序列化漏洞等高風(fēng)險(xiǎn)漏洞。
|
升級(jí)情況 |
已升級(jí)
未升級(jí)
無(wú)相關(guān)產(chǎn)品
|
升級(jí)環(huán)境 |
正式環(huán)境
測(cè)試環(huán)境
|
未升級(jí)原因 |
|