Apache Tomcat Apache Commons FileUpload 拒绝服务 (DoS) 漏洞(CVE-2023-24998 等)

文雅科技术支持客服发表于:2023年04月17日 09:23:29更新于:2024年01月29日 09:35:08

相关机构披露了 Apache Tomcat 中的漏洞。

参考资料(外部网站):
Apache Commons FileUpload 拒绝服务漏洞(CVE-2023-24998)

产品
    · SVF
    · invoiceAgent(SPA)
    · MotionBoard
    · Dr.Sum(Dr.Sum EA)

SVF产品的影响
影响范围:
     · SVF 10.x:版本 10.0 至 10.2
     · SVF 9.2:无 SP 到 SP10
应对方针:
     · 如果您在属性文件 (svfhttpserver.properties) 中更改了 Server.HTTP.Enable,请将其恢复为默认值 (false)。
       参考(SVF Ver.10手册):https://cs.wingarc.com.cn/manual/svf/svf10/zh/1150642.html
     · 请更新至 Ver. 10.3。如果您使用的是Ver.9.2,请升级到Ver.10.3。

了解 invoiceAgent Documents (SPA) 产品的影响
影响范围:
     · SPA 9.3:SP6 到 SP10(SP6、SP7、SP8 仅在使用Document Converter时)
    ·  invoiceAgent Documents (SPA) 10:Ver. 10.0.0 - 10.8.1
应对方针:
请执行以下操作之一。
    ·   请更新至 SPA 9.3.10.1(计划于 2023/04/20 发布)。 
    ·  invoiceAgent Documents请更新至10.8.1.5。
    ·   请更新至invoiceAgent Documents 10.9(2023/04/24发布)

关于MotionBoard产品的影响
影响范围:MotionBoard Ver.6.0 至 6.3
对应方针:
可适用于各版本最新补丁的修补程序已在补丁下载站点发布。
                  请更新最新补丁后应用HotFix。
                  有关每个版本的最新补丁信息(包括修补程序), 访问下面的链接。
                  MotionBoard的小版本・Service Pack・补丁发布 
                 

Dr.Sum 产品的影响
影响范围:Dr.Sum Server (Cloud Hub) Ver. 5.5以上、Dr.Sum Datalizer Ver. 5.0以上
支持方针:Dr.Sum Ver. 5.6.00.1040(2023/06/07发布)
                  Dr.Sum Datalizer Ver. 5.6.00.2030(2023/05/18发布)
                  请升级至Ver. 5.6 并应用上述补丁。