Apache Tomcat 输入验证错误漏洞 CVE-2014-0033 CNNVD-201402-408

4.3 AV AC AU C I A
发布: 2014-02-26
修订: 2023-11-07

Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat 6.0.33至6.0.37版本中的org/apache/catalina/connector/CoyoteAdapter.java文件存在输入验证漏洞,该漏洞源于当处理URL中的会话ID时,程序设置‘disableURLRewriting’值为‘true’。远程攻击者可借助特制的URL利用该漏洞实施会话固定攻击。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息