行业资讯 2025年08月6日
0 收藏 0 点赞 915 浏览 934 个字
摘要 :

文章目录 1. 通告信息 2. 漏洞概述 3. 漏洞危害 4. 影响版本 5. 解决方案 6. 时间轴 Apache Tomcat最近被爆存在信息泄露高危漏洞预警,Java开发的小伙伴们注意下! 1. ……




  • 1. 通告信息
  • 2. 漏洞概述
  • 3. 漏洞危害
  • 4. 影响版本
  • 5. 解决方案
  • 6. 时间轴

Apache Tomcat最近被爆存在信息泄露高危漏洞预警,Java开发的小伙伴们注意下!

1. 通告信息

近日,安识科技A-Team团队监测到Apache官方发布安全公告,修复了Apache Tomcat中的一个信息泄露漏洞,漏洞编号:CVE-2023-28708,漏洞等级:高危。
对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

2. 漏洞概述

漏洞名称:Apache Tomcat信息泄露漏洞
CVE编号:CVE-2023-28708
简述:当Apache Tomcat的RemoteIpFilter和HTTP反向代理一起使用时,如果请求中包含设置为https的X-Forwarded-Proto标头,则Tomcat创建的会话cookie未包括安全属性,可能导致用户代理通过不安全的通道传输会话cookie,造成敏感信息泄露。

3. 漏洞危害

Apache Tomcat是一个流行的开源的Web服务器和Java代码的Servlet容器。
该漏洞可能会泄露用户信息,系统信息等,攻击者可通过该漏洞进行更深入的攻击。

4. 影响版本

Apache Tomcat版本:11.0.0-M1 – 11.0.0-M2
Apache Tomcat版本:10.1.0-M1 – 10.1.5
Apache Tomcat版本:9.0.0-M1 – 9.0.71
Apache Tomcat版本:8.5 .0 – 8.5.85

5. 解决方案

目前该漏洞已经修复,受影响用户可升级到以下版本:
Apache Tomcat版本:>= 11.0.0-M3
Apache Tomcat版本:>= 10.1.6
Apache Tomcat版本:>=9.0.72
Apache Tomcat版本:>=8.5.86
下载链接:https://tomcat.apache.org/

6. 时间轴

【-】2023年03月21日 安识科技A-Team团队监测到漏洞公布信息
【-】2023年03月22日 安识科技A-Team团队根据漏洞信息分析
【-】2023年03月23日 安识科技A-Team团队发布安全通告

如有使用到涉及到该漏洞版本的java开发者或者公司,可以及时升级tomcat版本!

微信扫一扫

支付宝扫一扫

版权: 转载请注明出处:https://www.zuozi.net/8764.html

管理员

相关推荐
2025-08-06

文章目录 一、Reader 接口概述 1.1 什么是 Reader 接口? 1.2 Reader 与 InputStream 的区别 1.3 …

986
2025-08-06

文章目录 一、事件溯源 (一)核心概念 (二)Kafka与Golang的优势 (三)完整代码实现 二、命令…

463
2025-08-06

文章目录 一、证明GC期间执行native函数的线程仍在运行 二、native线程操作Java对象的影响及处理方…

347
2025-08-06

文章目录 一、事务基础概念 二、MyBatis事务管理机制 (一)JDBC原生事务管理(JdbcTransaction)…

455
2025-08-06

文章目录 一、SnowFlake算法核心原理 二、SnowFlake算法工作流程详解 三、SnowFlake算法的Java代码…

516
2025-08-06

文章目录 一、本地Jar包的加载操作 二、本地Class的加载方法 三、远程Jar包的加载方式 你知道Groo…

831
发表评论
暂无评论

还没有评论呢,快来抢沙发~

助力内容变现

将您的收入提升到一个新的水平

点击联系客服

在线时间:08:00-23:00

客服QQ

122325244

客服电话

400-888-8888

客服邮箱

122325244@qq.com

扫描二维码

关注微信客服号