Apache.Tomcat.Integer.Overflow.Information.Disclosure
- 特征库ID:
38786
- 漏洞级别:
中
- CVE ID:
2014-0099
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
试图利用Apache Tomcat的信息泄露漏洞进行攻击。
该漏洞是由于软件处理特制的HTTP请求时发生错误。远程攻击者可能利用该漏洞,未经授权而获取受影响的机器上的敏感信息。
影响范围
Apache Tomcat 8.0.0-RC1 至8.0.3
Apache Tomcat 7.0.0 至 7.0.52
Apache Tomcat 6.0.0 至6.0.39
解决办法
升级到最新的版本或者补丁。
http://tomcat.apache.org/download-80.cgi
http://tomcat.apache.org/download-70.cgi
http://tomcat.apache.org/download-60.cgi