发布日期:2023-06-21
更新日期:2023-07-19
受影响系统:
Apache Apache Tomcat 9.0.74
Apache Apache Tomcat 8.5.88
Apache Apache Tomcat 11.0.0-M5
Apache Apache Tomcat 10.1.8
描述:
CVE(CAN) ID: CVE-2023-34981
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器,该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat 11.0.0-M5、10.1.8、9.0.74和8.5.88版本存在信息泄露漏洞,攻击者可利用该漏洞使AJP代理使用之前的请求的响应标头,进而造成信息泄露。
< *链接:https://lists.apache.org/thread/j1ksjh9m9gx1q60rtk1sbzmxhvj5h5qz
*>
建议:
厂商补丁:
Apache
------
Apache已经为此发布了一个安全公告(CVE-2023-34981)以及相应补丁:
CVE-2023-34981:CVE-2023-34981 Apache Tomcat - Information disclosure
链接:https://lists.apache.org/thread/j1ksjh9m9gx1q60rtk1sbzmxhvj5h5qz
浏览次数:119
严重程度:0(网友投票)