Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat 6.0.33至6.0.37版本中的org/apache/catalina/connector/CoyoteAdapter.java文件存在输入验证漏洞,该漏洞源于当处理URL中的会话ID时,程序设置‘disableURLRewriting’值为‘true’。远程攻击者可借助特制的URL利用该漏洞实施会话固定攻击。
Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat 6.0.33至6.0.37版本中的org/apache/catalina/connector/CoyoteAdapter.java文件存在输入验证漏洞,该漏洞源于当处理URL中的会话ID时,程序设置‘disableURLRewriting’值为‘true’。远程攻击者可借助特制的URL利用该漏洞实施会话固定攻击。