浏览问题
等待回复
精选文章
申请试用
资源中心
漏洞修复
注册
|
登录
SuperMap技术问答社区
我要
提问
智能客服
首页
/
浏览问题
/
云GIS
/
问题详情
超图FAQ:漏洞扫描报告Tomcat TRACE/TRACK方法漏洞是否真实存在
root
69,553EXP
2026年08月28日
漏洞扫描报告Tomcat TRACE/TRACK方法漏洞是否真实存在
iserver
请
登录
或者
注册
后回答这个问题。
1个回答
【问题原因】Tomcat 8的TRACE方法默认已禁用;TRACK是微软IIS服务器独有的调试方法,不属于HTTP标准协议,Tomcat不支持。 【解决办法】该漏洞为误报;可按扫描方测试方法验证,若服务有代理还需检查代理方是否关闭了该method。
root
69,553EXP
2026年08月28日
请
登录
或者
注册
后再添加评论。
智能推荐
相关问题
相关文章
推荐教程
超图FAQ:漏洞扫描报告指出iServer首页的“联机帮助”按钮存在问题,如何移除该按钮?
超图FAQ:公安客户扫描出iServer存在Cookie注入漏洞,咨询是否有相应的安全修复方案。
超图FAQ:请问iServer10i的安全扫描报告这类漏洞在https://www.supermap.com/support/#/cvelist没有搜到相关内容,该怎么处理?
超图FAQ:运维商对服务器进行安全扫描,发现SuperMap iServer的/services路径存在未授权访问的高危漏洞,咨询处理方法。
超图FAQ:请问一下,用户这边10i版本的iportal扫出这个漏洞,扫描报告中无CVE编号,有哪位同事能帮忙看下
超图FAQ:现场用的是【iserver10.1.3】,用【盛邦的漏扫工具】扫描到【SupermapiServer存在文件读取漏洞【原理扫描】】,在我们的漏洞修复说明里没有找到这个修复,
超图FAQ:项目现场的iServer 9.1.2版本被扫描出jQuery漏洞,询问是否可以通过升级jQuery解决,以及应升级到哪个版本。
超图FAQ:请教下,客户漏扫扫出来iserver对应的8091端口存在这个漏洞,试过了升级了nginx等方法依旧无法解决,目前怀疑是包的问题,这个有对应的修复包吗?10.2.1的iserver win-X64
热门文章
查看更多>
关注我们
超图软件官网
SuperMap Online
地图慧
帮助中心
备案信息
技术资源中心
...