一、背景

漏洞扫描出nacos-server.jar 中存在tomcat漏洞需要修复

版本比对检测原理:检查当前系统中Tomcat版本是否在受影响的版本内|版本比对检测结果:- tomcat
  当前安装版本:9.0.83
  应用相关信息:
  - 进程PID:59954
  - 二进制文件路径:/usr/local/jdk1.8.0_131/bin/java
  - SpringBoot项目包路径:/home/nacos/target/nacos-server.jar
  - SpringBoot子包名称:tomcat-embed-core-9.0.83.jar
该主机存在此漏洞

二、下载安全版本jar

可以去官网或中央仓库下载

https://central.sonatype.com/

三、解压替换lib中jar,重新打包启动 

1、解压:jar -xvf nacos-server.jar

2、\BOOT-INF\lib路径下替换文件

3、打包:jar -cfM0 nacos-server.jar ./BOOT-INF ./META-INF ./org

4、重新启动

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐