You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

问询JFrog官方关于Artifactory 7.98.13内嵌Tomcat涉CVE-2024-50379的立场

咨询:JFrog Artifactory 7.98.13内嵌Tomcat 10.1.31与CVE-2024-50379的影响及官方立场

关键信息

  • 检测结果:Tenable Nessus在/opt/jfrog/artifactory/app/access/路径下发现内嵌的Tomcat 10.1.31版本,该版本存在CVE-2024-50379漏洞,此漏洞已在Tomcat 10.1.34中修复。
  • 当前部署:使用的是jfrog-artifactory-oss 7.98.13版本。
  • 官方补丁情况:官方发布的7.98.14增量补丁未提及Tomcat版本升级。
  • 现有困境:未找到任何官方或非官方信息说明JFrog Artifactory是否受该漏洞影响,也无推荐的修复方案、补丁或缓解措施(不建议自行修改内嵌Tomcat)。

请求

咨询JFrog官方针对CVE-2024-50379的官方立场,以及对应的应对建议。


内容的提问来源于stack exchange,提问作者Attila Csipak

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 18:42:07