频道栏目
首页 > 资讯 > 安全公告 > 正文

Apache Tomcat 信息泄露漏洞(CVE-2016-8747)

17-03-18        来源:[db:作者]  
收藏   我要投稿

Apache Tomcat 信息泄露漏洞(CVE-2016-8747)

发布时间:2017-3-13 20:05:14 GMT

重要程度:中等

受影响的版本:

Apache Tomcat 9.0.0.m11 到 9.0.0.m15

Apache Tomcat 8.5.7 到 8.5.9

描述:

为更广泛地使用 ByteBuffer,在重构时引入了一种回归,可能会导致信息在同一连接上的请求之间泄漏。 当在逆向代理之后运行时,可能会导致用户之间的信息泄漏。 所有的 HTTP HTTP connector variants 都会受到影响,HTTP / 2 和 AJP 不受影响。

解决方案:

受影响的用户应:

升级到 Apache Tomcat 9.0.0.M17 或更高版本(Apache Tomcat 9.0.0.M16 已有修复,但未发布)

升级到 Apache Tomcat 8.5.11 或更高版本(Apache Tomcat 8.5.10 已有修复,但未发布)

更早期版本不受影响

相关TAG标签
上一篇:俄罗斯黑客论坛惊现新型Mac木马 带真正苹果代码签名
下一篇:小编百万年终奖?什么样的自媒体小编可以年入百万?
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站