
Linux

背景最近,我负责的一个导航的项目被检测出了一些tomcat漏洞,其中有一项是tomcat在错误页面中包含了版本信息。如图所示,这个错误页面就显示了tomcat的版本为8.5.51。检测方给出的理由是攻击者会根据版本相应的tomcat漏洞攻击服务器(还真是这么回事,比如前段时间的AJP协议漏洞),所以
Linux
背景最近,我负责的一个导航的项目被检测出了一些tomcat漏洞,其中有一项是tomcat在错误页面中包含了版本信息。如图所示,这个错误页面就显示了tomcat的版本为8.5.51。检测方给出的理由是攻击者会根据版本相应的tomcat漏洞攻击服务器(还真是这么回事,比如前段时间的AJP协议漏洞),所以