Page 1 of 1

Tomcat Vulnerabilidad CVE-2020-1938

PostPosted:Fri Jun 11, 2021 4:15 pm
by jonatan.quevedo
Estimados,

Como puedo actualizar la version de Tomcat 3.5.34 a la 3.5.40 donde se resuelve la vulnerabilidad detallada.
La version de OpenKM es la 6.3.10.

Alguien tuvo que lidiar con este caso?

Gracias.-

Re: Tomcat Vulnerabilidad CVE-2020-1938

PostPosted:Sun Jun 13, 2021 6:20 am
by jllort
Tienen que actualizar en cualquier caso a la última version de tomcat 8.5.X ( no pueden actualizar a una versión superior 9.x etc... )
En el caso del tomcat lo importante son los siguientes ficheros:
* OpenKM.cfg
* OpenKM.xml
* conf/server.xml ( aqui se encuentra la conexion de base de datos y el correo )
* conf/context.xml
* /libs ( todo el contenido que no esté en el nuevo tomcat)
* la carpeta repository ( donde esta openkm )
* la carpeta plugins is es que los tienes

En esta sección de la documentación intentamos dar las pistas para migrar de un tomcat 7 a un 8 -> básicamente los pasos para subir una versión ocho vienen a ser los mismos .
https://docs.openkm.com/kcenter/view/ok ... pdate.html