基本信息
- 漏洞ID:
- 漏洞类型:输入验证错误
- 发布日期:2023-11-28 00:00:00
- 更新时间:2023-11-29 00:00:00
- CVE编号:CVE-2023-46589
- CNNVD-ID:CNNVD-202311-2168
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在输入验证错误漏洞,该漏洞源于存在不正确的输入验证漏洞,可能会导致将单个请求视为多个请求,从而在反向代理后面出现请求走私。
参考资料
来源:lists.apache.org 链接:https://lists.apache.org/thread/0rqq6ktozqc42ro8hhxdmmdjm1k1tpxr 来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2023/11/28/2