CVE-2016-8735:Apache Tomcat 远程代码执行

CVE-2016-8735: Apache Tomcat Remote Code Execution

我们在 Apache Tomcat 8.0.32 上有一个 运行 生产环境。 Apache 最近宣布修复漏洞 远程代码执行 CVE-2016-8735 并建议将受影响的 Apache Tomcat(版本 8.0.0.RC1 到 8.0.38)迁移到 Apache Tomcat 8.0.39.
如果我们不想继续更新到更高版本,是否有任何可用的修补程序或补丁可以应用于 Apache Tomcat 8.032?

如果你不想升级整个包,你将不得不去寻找修复 CVE 的各种 svn 提交,将它们合并到你的 8.0.38 源包中,然后构建Tomcat你自己。

Tomcat 不发布单独的 CVE 补丁集;他们反而发布了整个软件包的更新版本。