【解决办法】1.CVE-2024-38819(spring-core)为误报,产品未使用漏洞方式不受影响,不能删除jar包;2.CVE-2021-44228(log4j)的iPortal elasticsearch库log4j-core-2.11.1.jar存在漏洞,可直接替换高版本log4j-core(备份后替换,不用改名,无特殊关联参数),或使用自己的elasticsearch库,或升级到11版本;3.CVE-2025-55752(tomcat)可自行替换Tomcat的lib包(替换前备份,不能启动则还原);4.已提供新版10.2.1 arm64的iServer和iPortal安装包用于升级