Apache Tomcat 资源管理错误漏洞 CVE-2011-4858 CNNVD-201201-056

5.0 AV AC AU C I A
发布: 2012-01-05
修订: 2023-11-07

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 5.5.35之前版本,6.0.35之前的6.x版本以及7.0.23之前的7.x版本中存在漏洞,该漏洞源于在没有限制触发预测哈希冲突的情况下为形式参数计算哈希值。远程攻击者可以通过发送多个特制参数导致拒绝服务。

0%
当前有6条漏洞利用/PoC
当前有59条受影响产品信息