Apache Tomcat官方确认并修复了两个高危漏洞漏洞,给出的临时解决办法是:
禁用HTTP PUT方法:
在Tomcat的web.xml 文件中配置org.apache.catalina.servlets.DefaultServlet的初始化参数;
<init-param>
<param-name>readonly</param-name>
<param-value>true</param-value>
</init-param>
但是在Springboot中,没有web.xml文件,因此并不知道去哪里设置这个属性。求大神指导!
谢谢~
你可以通过bean配置的方式
@Bean
public EmbeddedServletContainerCustomizer containerCustomizer() {
}
private static class ContextSecurityCustomizer implements TomcatContextCustomizer {
}