注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Java >> 开源技术 >> Tomcat >> Java正文

Apache Tomcat处理用户请求数据存在输入验证漏洞

文章来源:绿盟科技 作者:佚名 更新时间:2008-8-23 14:41:58 【 】 【加入收藏

  受影响系统:

  Apache Group Tomcat 6.0.0 - 6.0.13
  Apache Group Tomcat 5.5.0 - 5.5.24
  Apache Group Tomcat 4.1.0 - 4.1.36
  Apache Group Tomcat 3.3 - 3.3.2

  不受影响系统:

  Apache Group Tomcat 6.0.14

  描述:

  Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。

  Apache Tomcat处理用户请求数据时存在输入验证漏洞,远程攻击者可能利用此漏洞获取会话相关的敏感信息。

  Apache Tomcat没有正确的处理Cookie值中的“\" ”字符序列,且错误地将Cookie值中的单引号处理为分隔符,在某些情况下,这可能导致泄露敏感信息,如会话ID。

  厂商补丁:

  Apache Group

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://apache.mirror.rafal.ca/tomcat/tomcat-6/v6.0.14/bin/apache-tomcat-6.0.14.tar.gz

  • 上一篇Java:

  • 下一篇Java:
  • 最 新 热 门
     Flash、HTML、Ajax 谁将赢得Web应用之战
     超越XML和JSON:YAML,Java开发人员的新选择
     优秀Java程序员必须了解的GC工作原理
     Java 6 RowSet 使用完全剖析
     pureQuery带注释的方法风格简介
     面向Java开发人员的Scala指南: 实现继承
     Java 6中的性能优化
     Java实现Windows的dir命令
     Java标准类库提供的容器总结
     在Tomcat上开发Web应用如何保证兼容性
    最 新 推 荐
     在Tomcat上开发Web应用如何保证兼容性
     Apache Tomcat处理用户请求数据存在输入验证…
     从零开始手把手教你用tomcat
     区分Tomcat与Web服务器、应用服务器的关系
     Tomcat目录结构配置文件基础学习
     Tomcat配置技巧精华详解分析
     嵌入式Tomcat的实现
     关于tomcat快速启动及自动重启的方法与脚本
     浅析Tomcat5配置Mysql JDBC数据库连接池
     Tomcat的配置技巧精华详解
    相 关 文 章

    Eclipse报告内存不足和PermSize space错误
    Spring的IoC学习笔记之BeanFactoryPostProc…
    Spring+JPA+MySQL的配置文件
    Java中关于XML的API惊鸿一瞥
    Java中利用通讯API编写短信软件
    Java通过JDBC访问Oracle的2个异常
    JAVA (Jsp)利用Google的Translate开发API
    由Servlet获得FacesContext及ManagedBeans
    Apusic Operamasks的资源注入
    JLDAP 连接池的创建及测试程序

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用