首页 / 浏览问题 / 其他 / 问题详情
超图FAQ:修复漏洞需升级组件,请求提供iServer10.2.1和iPortal10.2.1(arm64)各组件(Spring、tomcat、log4j、shiro)升级详细流程,涉及CVE-2021-44228、CVE-2024-38819、CVE-2025-55752等漏洞
69,553EXP 2026年08月07日
修复漏洞需升级组件,请求提供iServer10.2.1和iPortal10.2.1(arm64)各组件(Spring、tomcat、log4j、shiro)升级详细流程,涉及CVE-2021-44228、CVE-2024-38819、CVE-2025-55752等漏洞

1个回答

【解决办法】1.CVE-2024-38819(spring-core)为误报,产品未使用漏洞方式不受影响,不能删除jar包;2.CVE-2021-44228(log4j)的iPortal elasticsearch库log4j-core-2.11.1.jar存在漏洞,可直接替换高版本log4j-core(备份后替换,不用改名,无特殊关联参数),或使用自己的elasticsearch库,或升级到11版本;3.CVE-2025-55752(tomcat)可自行替换Tomcat的lib包(替换前备份,不能启动则还原);4.已提供新版10.2.1 arm64的iServer和iPortal安装包用于升级
69,553EXP 2026年08月07日
热门文章
关注我们
...