相关机构披露了 Apache Tomcat 中的漏洞。
参考资料(外部网站):
Apache Commons FileUpload 拒绝服务漏洞(CVE-2023-24998)
产品
· SVF
· invoiceAgent(SPA)
· MotionBoard
· Dr.Sum(Dr.Sum EA)
SVF产品的影响
影响范围:
· SVF 10.x:版本 10.0 至 10.2
· SVF 9.2:无 SP 到 SP10
应对方针:
· 如果您在属性文件 (svfhttpserver.properties) 中更改了 Server.HTTP.Enable,请将其恢复为默认值 (false)。
参考(SVF Ver.10手册):https://cs.wingarc.com.cn/manual/svf/svf10/zh/1150642.html
· 请更新至 Ver. 10.3。如果您使用的是Ver.9.2,请升级到Ver.10.3。
了解 invoiceAgent Documents (SPA) 产品的影响
影响范围:
· SPA 9.3:SP6 到 SP10(SP6、SP7、SP8 仅在使用Document Converter时)
· invoiceAgent Documents (SPA) 10:Ver. 10.0.0 - 10.8.1
应对方针:
请执行以下操作之一。
· 请更新至 SPA 9.3.10.1(计划于 2023/04/20 发布)。
· invoiceAgent Documents请更新至10.8.1.5。
· 请更新至invoiceAgent Documents 10.9(2023/04/24发布)
关于MotionBoard产品的影响
影响范围:MotionBoard Ver.6.0 至 6.3
对应方针:可适用于各版本最新补丁的修补程序已在补丁下载站点发布。
请更新最新补丁后应用HotFix。
有关每个版本的最新补丁信息(包括修补程序), 访问下面的链接。
MotionBoard的小版本・Service Pack・补丁发布
Dr.Sum 产品的影响
影响范围:Dr.Sum Server (Cloud Hub) Ver. 5.5以上、Dr.Sum Datalizer Ver. 5.0以上
支持方针:Dr.Sum Ver. 5.6.00.1040(2023/06/07发布)
Dr.Sum Datalizer Ver. 5.6.00.2030(2023/05/18发布)
请升级至Ver. 5.6 并应用上述补丁。