Apache Tomcat 信息泄露漏洞(CVE-2016-8747)

释放双眼,带上耳机,听听看~!

文章转载开源中国

发布时间:2017-3-13 20:05:14 GMT

重要程度:中等

受影响的版本:

  • Apache Tomcat 9.0.0.m11 到 9.0.0.m15

  • Apache Tomcat 8.5.7 到 8.5.9

描述:

为更广泛地使用 ByteBuffer,在重构时引入了一种回归,可能会导致信息在同一连接上的请求之间泄漏。 当在逆向代理之后运行时,可能会导致用户之间的信息泄漏。 所有的 HTTP HTTP connector variants 都会受到影响,HTTP / 2 和 AJP 不受影响。

解决方案:

受影响的用户应:

  • 升级到 Apache Tomcat 9.0.0.M17 或更高版本(Apache Tomcat 9.0.0.M16 已有修复,但未发布)

  • 升级到 Apache Tomcat 8.5.11 或更高版本(Apache Tomcat 8.5.10 已有修复,但未发布)

  • 更早期版本不受影响

更多详细内容请点击这里

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

新的 Linux 内核修复了 Debian 8 "Jessie" 的安全漏洞

2017-3-13 11:12:22

安全漏洞

Fastjson 爆出远程代码执行高危漏洞,更新版本已修复

2017-3-16 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索