安全研究
安全漏洞
Apache Tomcat输入验证错误漏洞(CVE-2021-41079)
发布日期:2021-09-15
更新日期:2021-10-25
受影响系统:Apache Tomcat >= 9.0.0
Apache Tomcat >= 8.5.0
Apache Tomcat >= 10.0.0
Apache Tomcat <= 10.0.2
Apache Tomcat < 9.0.44
Apache Tomcat < 8.5.64
描述:
CVE(CAN) ID:
CVE-2021-41079
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在输入验证错误漏洞。该漏洞源于程序在处理某些TLS报文时存在无限循环。远程攻击者可利用该漏洞通过向应用程序发送特制数据包消耗所有可用的系统资源,并导致拒绝服务。
<**>
建议:
厂商补丁:
Apache
------
目前厂商已经发布了升级补丁以修复这个安全问题,补丁获取链接:
https://tomcat.apache.org/security-10.html。浏览次数:2423
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |