- 보안취약점 조치로 JEUS 내에 있는 commons-fileupload-x.x.x.jar 파일을 삭제하라는 내용이 있다.
- commons-fileupload-x.x.x.jar 파일 의 경우 JEUS 버전별로 있는 것도 있고 없는 것도 있다.
파일 경로
JEUS7 이상 버전
C:\TmaxSoft\JEUS7\domains\jeus_domain\servers\adminServer\.workspace\deployed\webadmin\1666060022482\webadmin_war___\WEB-INF\lib
JEUS6 이하 버전
C:\TmaxSoft\JEUS6.0\webhome\admin_home\WEB-INF\lib
- commons-fileupload-x.x.x.jar 파일의 역할은 JEUS에서 APP를 배포할 때 업로드를 하기 위해 사용하는 것으로 보인다.
- commons-fileupload-x.x.x.jar 파일은 JEUS6 이하의 버전의 경우 라이브러리 버전 업그레이드를 하면 되고 JEUS7 이상 버전은 해당 라이브러리를 삭제해도 된다.
JEUS 버전 별로 하기와 같이 조치하면 된다.
JEUS8.5 commons-fileupload.jar 파일 없어 취약점 조치에 나오지 않는다.
JEUS8 fix 1 commons-fileupload.jar 파일 없어 취약점 조치에 나오지 않는다.
JEUS8 fix 0 commons-fileupload.jar 파일 있고 지워주면 된다.
JEUS7 fix 1~5 commons-fileupload.jar 파일 있고 지워주면 된다.
JEUS6 fix 9 이하 commons-fileupload.jar 파일 있고 취약점 조치에 위반되지 않는 버전으로 업그레이드 해야 한다.