據 Tomcat 安全組確認,Tomcat 全系列產品均被發現嚴重安全漏洞:CVE-2014-0227 請求夾帶漏洞。
級別:嚴重
受影響版本:
- Apache Tomcat 8.0.0-RC1 to 8.0.8
- Apache Tomcat 7.0.0 to 7.0.54
- Apache Tomcat 6.0.0 to 6.0.41
描述:可以通過構造一個截斷請求而在請求數據中夾帶一個新的請求。
解決方案
升級到最新版本:
- 升級到 Apache Tomcat 8.0.9 及其以上
- 升級到 Apache Tomcat 7.0.55 及其以上
- 升級到 Apache Tomcat 6.0.43 及其以上(6.0.42 包含了該修復,但是并未發布)
原文:http://mail-archives.apache.org/mod_mbox/www-announce/201502.mbox/%3C54D87A0F.7010400@apache.org%3E作者: wxy
譯文:LCTT??http://linux.cn/article-4861-1.html
本文由 LCTT 原創翻譯,Linux中國首發。也想加入譯者行列,為開源做一些自己的貢獻么?歡迎加入 LCTT!
翻譯工作和譯文發表僅用于學習和交流目的,翻譯工作遵照CC 協議規定,如果我們的工作有侵犯到您的權益,請及時聯系我們。
歡迎遵照CC 協議規定轉載,敬請在正文中標注并保留原文/譯文鏈接和作者/譯者等信息。
原創文章,作者:追馬,如若轉載,請注明出處:http://www.www58058.com/423