漏洞分享 - Apache Tomcat 存在多個漏洞
Apache Tomcat 存在多個漏洞
一、摘要
Apache Tomcat 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務及繞過保安限制。
二、存在風險
Apache Tomcat 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務及繞過保安限制,其影響系統或版本如下:
- Apache Tomcat 8.5.85 至 8.5.87 版本
- Apache Tomcat 9.0.71 至 9.0.73 版本
- Apache Tomcat 10.1.5 至 10.1.7 版本
- Apache Tomcat 11.0.0-M2 至 11.0.0-M4 版本
建議改善措施:請維護廠商協助更新或提供解決方案。
情資報告連結:https://www.hkcert.org/tc/security-bulletin/apache-tomcat-multiple-vulnerabilities_20230523