Apache Tomcat 输入验证漏洞

admin 2022-07-26 03:52:28 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Apache Tomcat 输入验证漏洞

  • CNNVD编号:CNNVD-201405-586
  • 危害等级: 中危
  • CVE编号: CVE-2014-0095
  • 漏洞类型: 输入验证
  • 发布时间: 2014-05-31
  • 威胁类型: 远程
  • 更新时间: 2014-06-04
  • 厂        商: apache
  • 漏洞来源:

漏洞简介

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试jsP程序,适用于中小型系统。

Apache Tomcat 8.0.4之前的8.x版本中的java/org/apache/coyote/ajp/AbstractAjpProcessor.java文件中存在安全漏洞。远程攻击者可通过使用‘Content-Length: 0’AJP请求利用该漏洞造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tomcat.apache.org/security-8.HTML#Fixed_in_Apache_Tomcat_8.0.5

参考网址

来源:svn.apache.org

链接:http://svn.apache.org/viewvc?view=revision&revision=1578392

来源:tomcat.apache.org

链接:http://tomcat.apache.org/security-8.HTML

受影响实体

  • Apache Tomcat:8.0.1  
  • Apache Tomcat:8.0.3  
  • Apache Tomcat:8.0.0:Rc2  
  • Apache Tomcat:8.0.0:Rc5  
  • Apache Tomcat:8.0.0:Rc10  

补丁

  • apache-tomcat-6.0.41
  • apache-tomcat-8.0.5
  • apache-tomcat-6.0.41
  • apache-tomcat-7.0.53
  • apache-tomcat-6.0.41

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0