XStream升级

栏目:eas cloud知识作者:金蝶来源:金蝶云社区发布:2024-09-22浏览:4

XStream升级

【关联漏洞代码】

    CVE-2020-26217、CVE-2020-26259、CVE-2021-29505、CVE-2021-21341 ~ CVE-2021-21351

【前置条件】

    1、EAS服务器使用JDK版本至少为1.7及以上

    2、如使用到WEB扩展开发,则需同步安装补丁PT166493(8.2)、PT166376(8.5)、PT166200(8.6.1)

【影响范围】

    全局

【备注】

    EAS Cloud V8.8.0及以上版本不适用,请提单咨询标准补丁支持

【升级步骤】

  1. 查询EAS所用JDK版本,参考:JDK版本查询

  2. XStream相关文件及依赖升级

    (1)备份并删除eas/server/lib/common/trd/xstream-1.*.jar文件

    (2)当JDK版本为1.7时,将文件xstream-1.4.14-jdk7.jar放到eas/server/lib/common/trd目录下;当JDK版本为1.8时,将文件xstream-1.4.20.jar放到eas/server/lib/common/trd目录下

    (3)将文件xmlpull-1.1.3.1.jar放到server\lib\sp目录下

    3.重启


【其他】

    如启动时提示非法组件,请参考:重新生成基准文件方法


XStream升级包.zip

XStream升级

【关联漏洞代码】 CVE-2020-26217、CVE-2020-26259、CVE-2021-29505、CVE-2021-21341 ~ CVE-2021-21351【前置条件】 1、EAS服务...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息