|
OKS 4.0.4 Release Note
このリリースは、安全対策のためのものです。
- Warning
-
以前のリリースには、warファイルをリモートにアップロード可能にするセキュリティホールがあることが判明しました。このセキュリティホールが存在しないリリース3.4.7、または、4.0.4 にアップグレードしてください。
アップグレードの代替手段として、Apache Tomcat サーバを再起動する前に、$OKS_HOME/apache-tomcat/server/webapps/manager ディレクトリ、及び、$OKS_HOME/apache-tomcat/conf/Catalina/localhost/manager.xml ファイルと $OKS_HOME/apache-tomcat/conf/tomcat-users.xml ファイルを削除する手段があります。
- Bug #2166: Tomcat が任意のコードのリモート実行を許可する
|
|