当前位置:主页 网络安全 安全公告

809海立方手机版登录 - 809海立方

时间:2024-12-20 浏览:1121 

一、漏洞描述

Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。 延伸阅读该程序实现了对Servlet和JavaServer Page(JSP)的支持。

Apache Tomcat中存在远程代码执行漏洞,该漏洞是由于web.xml中开启readonly为false的配置,攻击者可利用该漏洞以条件竞争进行文件上传导致命令执行。 同题参见例如


二、漏洞风险等级

漏洞威胁等级:高危


三、影响范围

Apache Tomcat 11.0.0-M1 to 11.0.1 对照阅读

Apache Tomcat 10.1.0-M1 to 10.1.33

Apache Tomcat 9.0.0.M1 to 9.0.97


四、修复建议

1、根据业务需求评估,将 conf/web.xml文件中的 readonly 参数设置为 true 或注释该参数,禁用 PUT 方法并重启 Tomcat 服务以使配置生效,从而临时规避该安全风险。

2、建议升级至安全版本及其之后。



文章来源:809海立方手机版登录信息安全漏洞共享平台


本页导读

若需了解「809海立方手机版登录」的上下文,可结合站内栏目与相关篇目对照查看。

栏目用于追新,文内链接用于对照细节。两者配合可减少漏读与重复检索。

继续浏览时优先选择同栏目或相近主题,避免被站外镜像带偏。

站点导览

主页 · 1220 · 主页 · wlzx · 2024 · c5889a280009

本站内容按公开信息整理,栏目与正文互为入口,便于对照阅读。