Article - CS322941

Désactiver le port AJP par défaut d'Apache Tomcat (8009) conformément à la norme CVE-2020-1938 pour les installations existantes de la plateforme ThingWorx

Modifié: 14-Apr-2025   


Note : Cet article a été traduit pour votre commodité à l'aide d'un logiciel de traduction automatique. Veuillez noter que PTC ne garantit pas la fiabilité ou la lisibilité du contenu de cette traduction. Cliquez ici pour voir la version anglaise orginale de cet article. Pour plus d'informations sur la traduction automatique, cliquez ici.
Nous vous remercions pour votre signalement. Nous allons revoir cette traduction dès que possible.

S'applique à

  • ThingWorx Platform 8.1 to 8.5
  • Apache Tomcat

Description

  • Selon l'équipe informatique ou de sécurité, Tomcat a le port 8009 ouvert
  • Il est nécessaire de désactiver le port AJP sur Tomcat pour éviter l'exposition à CVE-2020-1938
  • CVE-2020-1938 mentionne que le service par défaut d'Apache Tomcat exécuté sur 8009 doit être désactivé
  • Atténuation de la vulnérabilité Ghostcat dans une installation existante de la plateforme ThingWorx
Cette version PDF de l'article 322941 peut être obsolète. Pour la dernière version CS322941