遠程WWW服務支持TRACE請求(tomcat漏洞修復及測試方案)

近期主機安全掃描除了安全漏洞,如圖     看到該問題的第一思路,找到具體端口號對應的應用。主機配置httpd服務信息。最終發現主機上並未開啓httpd服務。應用是基於tomcat發佈的,並且爲springboot的內嵌tomcat。意思就是說跟主機側無關,需要調整應用側代碼。於是百度 tomcat傳統形式通過配置web.xml達到禁止不安全的http方法 <security-constraint
相關文章
相關標籤/搜索