无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1215瀏覽量

[漏洞公告] Tomcat h2c協(xié)議漏洞風險通告(CVE-2021-25122)

來源: 時間:2021-03-02

Apache發(fā)布了Tomcat h2c協(xié)議漏洞風險通告,漏洞編號CVE-2021-25122,漏洞被利用可導致信息泄漏。


漏洞詳情
據官方描述,當響應新的h2c連接請求時,Apache Tomcat可以將請求標頭和數量有限的請求主體從一個請求復制到另一個請求,通過該漏洞,用戶A和用戶B都可以看到用戶A的請求結果。  

風險等級
高風險

漏洞風險
漏洞被利用可導致信息泄漏等危害

影響版本
Apache Tomcat 10.0.0-M1至10.0.0;
Apache Tomcat 9.0.0.M1至9.0.41;
Apache Tomcat 8.5.0至8.5.61;

修復版本
Apache Tomcat 10.0.2或更高版本;
Apache Tomcat 9.0.43或更高版本;
Apache Tomcat 8.5.63或更高版本;

修復建議
官方已發(fā)布漏洞修復版本,請評估業(yè)務是否受影響后,酌情升級至上述安全版本

【備注】:建議您在安裝補丁前做好數據備份工作,避免出現意外

漏洞參考
官方安全公告:
https://tomcat.apache.org/security-10.html
https://tomcat.apache.org/security-9.html
https://tomcat.apache.org/security-8.html
https://tomcat.apache.org/security-7.html

聯系我們

一次需求提交或許正是成就一個出色產品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關龍都春天10層

如果您無法識別驗證碼,請點圖片更換

蓬莱市| 高平市| 江永县| 肇东市| 光山县| 千阳县| 汝城县| 潜江市| 临武县| 临海市| 宁武县| 会宁县| 融水| 桐梓县| 新田县| 邓州市| 屏边| 大方县| 双峰县| 溧水县| 南丹县| 勃利县| 改则县| 张家港市| 天镇县| 枝江市| 巴中市| 伊通| 宝清县| 山阳县| 怀柔区| 乌鲁木齐县| 堆龙德庆县| 卓资县| 卓资县| 旬邑县| 赤城县| 板桥市| 松潘县| 遂昌县| 贺兰县|