解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家
  kyUM21NAOLKv 2023年11月22日 23 0

前言

除了具体解决步骤(坑已填完),其他内容都免费。

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_漏洞

背景

阿里云扫出官方阿波罗(apollo)最新镜像存在以下高危漏洞:

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_阿波罗配置_02

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_阿波罗配置_03

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_漏洞_04

eureka不维护了,官方也拒绝修了。问题是,老板看到的是高危系统不安全。。。。。。不解释了,为了安全。必须解决^_-

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_commons-jxpath_05

下载源码

tips:漏洞还是很多的,优先解决高危的bug。

https://github.com/apolloconfig/apollo.git

常规打包

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_阿波罗配置_06

别跟踪

去除qa-bot首页统计,仅供学习探讨。不建议注释,尊重作者!!!

docs/index.html:212

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_xstream_07

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_xstream_08

解决的最终结果

解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家_漏洞_09

具体处理步骤

全文-解决阿波罗[含最新版]xstream+commons-jxpath漏洞-全网独家


【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月22日 0

暂无评论