安全研究

安全漏洞
多款Apache产品HTTP请求走私漏洞(CVE-2021-33037)

发布日期:2021-07-12
更新日期:2021-10-27

受影响系统:
Apache Tomcat > 9.0.0
Apache Tomcat > 10.0.0
Apache Tomcat <= 9.0.46
Apache Tomcat <= 8.5.66
Apache Tomcat <= 10.0.6
Apache Tomcat <= 10.0.2
Apache tomee 8.0.6
描述:
CVE(CAN) ID: CVE-2021-33037

Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
多款Apache产品存在HTTP请求走私漏洞。该漏洞源于程序未对HTTP请求进行正确验证。远程攻击者可利用该漏洞向服务器发送特制HTTP请求,并走私任意的HTTP报头。

<**>

建议:
厂商补丁:

Apache
------
目前厂商已经发布了升级补丁以修复这个安全问题,补丁获取链接:

https://lists.apache.org/thread.html/r612a79269b0d5e5780c62dfd34286a8037232fec0bc6f1a7e60c9381%40%3Cannounce.tomcat.apache.org%3E

浏览次数:1017
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障