Apache Tomcat 安全漏洞

情报来源:CNNVD

发布时间:2021-10-14

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2021-10-14
  • 更新时间:2021-10-15
  • CVE编号:CVE-2021-42340
  • CNNVD-ID:CNNVD-202110-1057
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。

Apache Tomcat存在安全漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。

参考资料

来源:MISC

链接:https://lists.apache.org/thread.html/r83a35be60f06aca2065f188ee542b9099695d57ced2e70e0885f905c%40%3Cannounce.tomcat.apache.org%3E

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Apache-Tomcat-memory-leak-via-WebSocket-HTTP-Upgrade-Connections-Metrics-36659