Оформление
Декларация об уязвимости 0day - Помощь FineReport | Разработка отчетов | Использование отчетов | Учебные пособия
Заявление об уязвимости 0day
1. описание проблемы
1) Уведомление V9getshell

(2) Предупреждение об уязвимости 0day
Некоторые клиенты недавно получили соответствующие уведомления:
Интерфейс системы Hazardous Sailsoft: webroot/ReportServer
Решение: Устраните неполадки, если вы используете систему FanSoft, и синхронизируйте настройки в AF, чтобы отключить доступ к пути webroot/ReportServer.
Как показано на рисунке ниже:

В этой статье дается разъяснение и рекомендации по уведомлению.
2. Описание
Эта проблема возникает только в том случае, если Tomcat развернут без удаления каталога образцов и используется FineBI версии 5.0 или ниже.
Рекомендуется поступить следующим образом:
Примечание: Если возникнут новые проблемы, связанные с риском, мы снова сообщим об этом и предоставим решения.
1) Последняя версия пакета JAR была официально обновлена, и ее можно получить, обновившись.
Примечание: Данная проблема не существует в версиях FineBI 5.0 и выше, для обеспечения большей безопасности рекомендуется обновиться до последней версии соответствующей мажорной версии.
2) Проблемы с безопасностью развертывания Tomcat, необходимо развернуть использование обработки безопасности Tomcat. После резервного копирования удалите папки по умолчанию, поставляемые с Tomcat, такие как docs, examples, host-manager, manager, ROOT и т. д., под Tomcat, за исключением нашего проекта. Как показано на следующем рисунке:
Примечание: Очень небольшое количество пользователей настраивают страницу ошибок в папке ROOT, поэтому если вы удалите ее напрямую, это может вызвать проблемы, поэтому перед удалением необходимо сделать резервную копию.

(3) Временная программа обхода может обратиться в службу технической поддержки. Контактная информация технической поддержки: [Сервисная платформа>Онлайн-поддержка ], телефон "400-811-8890".