SAP CRS 2016漏洞

2020-09-11 01:03发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我们收到以下网络安全漏洞报告: ...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们收到以下网络安全漏洞报告:

https://vscan.secintel.ibm.com/ vscan/refs/refs.php?vuln_id = 4458

这指示我们应解决/缓解此漏洞:

从Apache Tomcat Web服务器中删除不必要的默认文件。 这些文件包括:

/tomcat-docs/index.html
/examples/servlets/index.html
/examples/servlet/SnoopServlet
/examples/jsp/snp/snoop.jsp
/examples/jsp/index.html

通常,我们将寻求软件供应商并下载/安装更新或修订包来解决此问题。 对于CRS 2016,我们将如何解决此问题? 在遵守我们的网络安全人员的前提下,我们尝试不破坏Crystal Reports Server 2016。
3条回答
clasier
2020-09-11 02:10

看起来只是警告。

我建议您在SMP中记录事件并选择BI-BIP -ADM并要求他们为您调查。

CR Server使用Tomcat作为默认的WEB服务器,您可以将其更改为所需的任何基于Java的WEB服务器。

一周热门 更多>