基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2021-10-14
- 更新时间:2021-10-15
- CVE编号:CVE-2021-42340
- CNNVD-ID:CNNVD-202110-1057
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
参考资料
来源:MISC
链接:https://lists.apache.org/thread.html/r83a35be60f06aca2065f188ee542b9099695d57ced2e70e0885f905c%40%3Cannounce.tomcat.apache.org%3E
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-Tomcat-memory-leak-via-WebSocket-HTTP-Upgrade-Connections-Metrics-36659