Skip to content

Декларация об уязвимости 0day - Помощь FineReport | Разработка отчетов | Использование отчетов | Учебные пособия

Заявление об уязвимости 0day

1. описание проблемы

1) Уведомление V9getshell

1617867826370220.jpg

(2) Предупреждение об уязвимости 0day

Некоторые клиенты недавно получили соответствующие уведомления:

Интерфейс системы Hazardous Sailsoft: webroot/ReportServer

Решение: Устраните неполадки, если вы используете систему FanSoft, и синхронизируйте настройки в AF, чтобы отключить доступ к пути webroot/ReportServer.

Как показано на рисунке ниже:

1617856662563357.png

В этой статье дается разъяснение и рекомендации по уведомлению.

2. Описание

Эта проблема возникает только в том случае, если Tomcat развернут без удаления каталога образцов и используется FineBI версии 5.0 или ниже.

Рекомендуется поступить следующим образом:

Примечание: Если возникнут новые проблемы, связанные с риском, мы снова сообщим об этом и предоставим решения.

1) Последняя версия пакета JAR была официально обновлена, и ее можно получить, обновившись.

Примечание: Данная проблема не существует в версиях FineBI 5.0 и выше, для обеспечения большей безопасности рекомендуется обновиться до последней версии соответствующей мажорной версии.

2) Проблемы с безопасностью развертывания Tomcat, необходимо развернуть использование обработки безопасности Tomcat. После резервного копирования удалите папки по умолчанию, поставляемые с Tomcat, такие как docs, examples, host-manager, manager, ROOT и т. д., под Tomcat, за исключением нашего проекта. Как показано на следующем рисунке:

Примечание: Очень небольшое количество пользователей настраивают страницу ошибок в папке ROOT, поэтому если вы удалите ее напрямую, это может вызвать проблемы, поэтому перед удалением необходимо сделать резервную копию.

10.png

(3) Временная программа обхода может обратиться в службу технической поддержки. Контактная информация технической поддержки: [Сервисная платформа>Онлайн-поддержка ], телефон "400-811-8890".