[alibaba/arthas]Tomcat CVE-2023-42795漏洞有升级计划嘛

2023-12-12 926 views
4
环境信息
  • arthas-boot.jar 或者 as.sh 的版本: 3.6.6,3.7.0
  • Arthas 版本: 3.7.0
  • 操作系统版本: 无
  • 目标进程的JVM版本: 无
  • 执行arthas-boot的版本: 无
重现问题的步骤

漏洞说明:https://nvd.nist.gov/vuln/detail/CVE-2023-42795

回答

7

是指 tunnel server 吗?arthas里应该只有这里用到。 可以先自己改下依赖打包。

9

是的,社区最好在下一版本也修复一下。