Tomcat 全系报请求漏洞 CVE-2014-0227

简介:

CVE-2014-0227 Request Smuggling

危害程度:重要!

影响的版本包括:

    • Apache Tomcat 8.0.0-RC1 to 8.0.8
    • Apache Tomcat 7.0.0 to 7.0.54
    • Apache Tomcat 6.0.0 to 6.0.41

漏洞描述:

chucked 请求包含一个受损的 chunk 可能导致 Tomcat 读取部分请求的 body 做为一个新请求。

解决办法:

    • Upgrade to Apache Tomcat 8.0.9 or later
    • Upgrade to Apache Tomcat 7.0.55 or later
    • Upgrade to Apache Tomcat 6.0.43 or later (6.0.42 contains the fix but was not released)

官方消息:

http://mail-archives.apache.org/mod_mbox/www-announce/201502.mbox/%3C54D87A0F.7010400@apache.org%3E

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
14天前
|
应用服务中间件
从零手写实现 tomcat-03-请求和响应的抽象
该文档介绍了 MiniCat 项目,它是一个简单的 HTTP 服务器实现。v1 版本中, MiniCatRequest 对象解析 HTTP 请求,包括方法、URL 和输入流,而 MiniCatResponse 使用输出流处理响应。start 方法使用这些封装后的对象处理网络通信。在 v2 版本,服务器添加了返回静态资源文件的功能,如 HTML,通过解析 URL 并读取对应本地文件内容来响应请求。测试示例展示了如何访问和显示 index.html。
|
5月前
|
JSON 前端开发 Java
图解HTTP请求Tomcat服务器实现前后端交互-2
图解HTTP请求Tomcat服务器实现前后端交互
63 0
|
5月前
|
前端开发 JavaScript Java
图解HTTP请求Tomcat服务器实现前后端交互-1
图解HTTP请求Tomcat服务器实现前后端交互
111 0
|
11月前
|
前端开发 Java 应用服务中间件
TOMCAT 源码分析 -- 一次请求
TOMCAT 源码分析 -- 一次请求
68 0
|
12月前
|
应用服务中间件
Tomcat - 源码分析Tomcat是如何处理一个Servlet请求的
Tomcat - 源码分析Tomcat是如何处理一个Servlet请求的
61 0
|
12月前
|
安全 Java 应用服务中间件
干货 | Tomcat漏洞复现总结
干货 | Tomcat漏洞复现总结
612 0
|
12月前
|
安全 前端开发 网络协议
中间件常见漏洞之Tomcat
中间件常见漏洞之Tomcat
347 0
|
12月前
|
安全 Java 应用服务中间件
tomcat的put方法任意文件写入漏洞浅谈
tomcat的put方法任意文件写入漏洞浅谈
210 0
|
SQL 应用服务中间件
Tomcat 无法及时响应,http请求一直pending状态
Tomcat 无法及时响应,http请求一直pending状态
607 0
Tomcat 无法及时响应,http请求一直pending状态
|
安全 Java 应用服务中间件
从一个被Tomcat拒绝的漏洞到特殊内存马
从一个被Tomcat拒绝的漏洞到特殊内存马
145 0
从一个被Tomcat拒绝的漏洞到特殊内存马