安全不是一个人,我们来自五湖四海。研究方向Web内网渗透,免杀技术,红蓝攻防对抗,CTF。
今天看啥  ›  专栏  ›  Khan安全攻防实验室

Hvv 日记 威胁情报 8.13 Tomcat请求走私(CVE-2024-21733)

Khan安全攻防实验室  · 公众号  ·  · 2024-08-14 08:44

文章预览

Apache Tomcat 信息泄露漏洞(CVE-2024-21733)风险预警 漏洞概述         Apache Tomcat是一个流行的开源 Web 服务器和 JavaServlet容器。Coyote 是Tomcat 的连接器组件,是Tomcat 服务器提供的供客户端访问的外部接口,客户端通过 Coyote 与服务器建立链接、发送请求并且接收响应。 漏洞详情     Tomcat 连接器组件 Coyote 存在信息泄露漏洞。由于 coyote/http11/Htp11lnputBuferjava 中在抛出 CloseNowException 异常后没有重置缓冲区位置和限制,攻击者可发送不完整的 POST请求触发错误响应,从而可能导致获取其他用户先前请求的数据。 影响范围         Apache Tomcat 9.0.0-M11 - 9.0.43         Apache Tomcat 8.5.7 - 8.5.63      修复建议         https://tomcat.apache.org/index.html 帆软FineReport报表V9任意文件写入漏洞         FineReport是一款纯Java编写的,集数据展示(报表)和数据录入 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览