问询JFrog官方关于Artifactory 7.98.13内嵌Tomcat涉CVE-2024-50379的立场
咨询:JFrog Artifactory 7.98.13内嵌Tomcat 10.1.31与CVE-2024-50379的影响及官方立场
关键信息
- 检测结果:Tenable Nessus在
/opt/jfrog/artifactory/app/access/路径下发现内嵌的Tomcat 10.1.31版本,该版本存在CVE-2024-50379漏洞,此漏洞已在Tomcat 10.1.34中修复。 - 当前部署:使用的是jfrog-artifactory-oss 7.98.13版本。
- 官方补丁情况:官方发布的7.98.14增量补丁未提及Tomcat版本升级。
- 现有困境:未找到任何官方或非官方信息说明JFrog Artifactory是否受该漏洞影响,也无推荐的修复方案、补丁或缓解措施(不建议自行修改内嵌Tomcat)。
请求
咨询JFrog官方针对CVE-2024-50379的官方立场,以及对应的应对建议。
内容的提问来源于stack exchange,提问作者Attila Csipak
相关产品推荐
相关产品推荐

