Loading
0

Apache Tomcat 安全限制绕过漏洞(CVE-2016-6797)

Apache Tomcat 安全限制绕过漏洞(CVE-2016-6797)

发布日期:2016-10-27

更新日期:2016-10-28

受影响系统:

Apache Group Tomcat 7.0.0-7.0.70

描述:

BUGTRAQ  ID: 93940

CVE(CAN) ID: CVE-2016-6797

Apache Tomcat是一个流行的开源JSP应用服务器程序。

Apache Tomcat 7.0.0-7.0.70在实现上存在安全限制绕过漏洞。攻击者利用此漏洞可绕过某些安全限制,执行未授权操作。

<*来源:Apache Tomcat security team

*>

建议:

厂商补丁:

Apache Group

------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://tomcat.apache.org/security-7.html

http://svn.apache.org/viewvc?view=revision&revision=1757275

【声明】:8090安全小组门户(http://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。