漏洞信息详情
Apache Tomcat 输入验证漏洞
- CNNVD编号:CNNVD-201405-586
- 危害等级: 中危
- CVE编号:
CVE-2014-0095
- 漏洞类型:
输入验证
- 发布时间:
2014-05-31
- 威胁类型:
远程
- 更新时间:
2014-06-04
- 厂 商:
apache - 漏洞来源:
-
漏洞简介
Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。
Apache Tomcat 8.0.4之前的8.x版本中的java/org/apache/coyote/ajp/AbstractAjpProcessor.java文件中存在安全漏洞。远程攻击者可通过使用‘Content-Length: 0’AJP请求利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.0.5
参考网址
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?view=revision&revision=1578392
来源:tomcat.apache.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END