前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >漏洞扫描与安全加固之Apache Axis组件

漏洞扫描与安全加固之Apache Axis组件

原创
作者头像
雪人
发布2023-03-18 11:45:43
2K0
发布2023-03-18 11:45:43
举报
文章被收录于专栏:DataOpsDataOps

一、Apache Axis组件高危漏洞自查及整改

Apache Axis组件存在由配置不当导致的远程代码执行风险。

1. 影响版本

Axis1 和Axis2各版本均受影响

2. 处置建议

1)禁用此服务的远程访问:修改 AXIS 目录下 WEB-INF 文件夹中的 server-config.wsdd 文件,查找参数"enableRemoteAdmin",将其设置为 false。

2)若无后台管理需求,可以直接关闭services/AdminService页面。

3. 临时处置建议

通过ACL禁止对/services/AdminService路径的除本机以外的访问。通过其他主机访问https://目标IP/web应用路径/services/AdminService,无法访问则证明处置成功

【本文档由同事zhengch分享,在此表达敬意!】

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、Apache Axis组件高危漏洞自查及整改
    • 1. 影响版本
      • 2. 处置建议
        • 3. 临时处置建议
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档