Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / [注意]Tomcat 全系又爆安全漏洞

来自 Tomcat 邮件列表的消息,Tomcat 全系又爆安全漏洞。CVE-2011-2526: Apache Tomcat Information disclosure and availability vulnerabilities
 
安全级别:低该漏洞影响目前所有的 Tomcat 版本,无一幸免。Tomcat 开发团队称将很快发布修复版本。不过别着急,该漏洞只有在下面这几种情况下才存在:a) untrusted web applications are being used
b) the SecurityManager is used to limit the untrusted web applications
c) the HTTP NIO or HTTP APR connector is used
d) sendfile is enabled for the connector (this is the default)漏洞描述:Tomcat provides support for sendfile with the HTTP NIO and HTTP APR connectors. sendfile is used automatically for content served via the DefaultServlet and deployed web applications may use
it directly via setting request attributes. These request attributes were not validated. When running under a security manager, this lack of validation allowed a malicious web application to do one or more of the following that would normally be prevented by a security manager: a) return files to users that the security manager should make inaccessible b) terminate (via a crash) the JVMTrend Micro Control Manager “CASProcessor.exe” BLOB远程代码执行漏洞Linux Kernel “dns_key.c”空指针引用拒绝服务漏洞相关资讯      Tomcat 
  • Linux支持多Tomcat  (07月02日)
  • Linux下为Tomcat安装APR  (02月14日)
  • Apache Tomcat 9.0.0.M3 发布下载  (02月09日)
  • 虚拟机如何访问Tomcat  (06月22日)
  • Apache Tomcat 8.0.32 发布下载  (02月11日)
  • Tomcat 8.0.30 发布下载  (12/07/2015 22:54:45)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款