修复EJBInvokerServlet漏洞

1600/invoker/EJBInvokerServlet(存在命令执行)

 

修复方案:

# 删除接口

# 设置中间件的访问控制权限,禁止web访问 /invoker 目录

 

 http://www.cnblogs.com/firstdream/p/5977341.html

posted @ 2017-07-06 21:16  有梦就能实现  阅读(483)  评论(0编辑  收藏  举报