1. 網絡安全

      關于Apache Tomcat HTTP請求走私漏洞的通報預警
      發布日期:2022-11-19 16:45 瀏覽量:

      Apache Tomcat組件存在HTTP請求走私漏洞(CVE-2022-42252)。在關閉rejectIllegalHeader的條件下,攻擊者可利用該漏洞構造惡意HTTP Header在未授權的情況執行釣魚攻擊。

      Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。

      (一)漏洞影響范圍:

      10.0.0 ≤ Apache Tomcat ≤ 10.0.26

      10.1.0 ≤ Apache Tomcat ≤ 10.1.0-M20

      9.0.0 ≤ Apache Tomcat ≤ 9.0.67

      8.5.0 ≤ Apache Tomcat ≤ 8.5.82

      (二)官方修復建議:

      官方已經發布受影響版本的對應補丁,建議受影響的用戶及時更新官方的安全補丁,詳細信息如下:

      Apache Tomcat系列10

      https://tomcat.apache.org/download-10.cgi

      Apache Tomcat系列9

      https://tomcat.apache.org/download-90.cgi

      Apache Tomcat系列8

      https://tomcat.apache.org/download-80.cgi


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 亚洲午夜在线观看首页 | 久久精品免费视频222 | 一本久久a久久精品vr综合夜夜 | 亚洲熟女中文字幕少妇 | 亚洲精品成人AV在线 | 亚洲人成AⅤ在线播放 |