【高危漏洞】CVE-2023-41080-Apache Tomcat的表单身份验证存在重定向漏洞

admin 2023年8月26日16:19:37评论610 views字数 869阅读2分53秒阅读模式
漏洞早知道

漏洞名称:CVE-2023-41080-Apache Tomcat的表单身份验证存在重定向漏洞

漏洞出现时间:2023年8月25日

影响等级:高危

影响版本

  • Apache Tomcat 11.0.0-M1 to 11.0.0-M10
  • Apache Tomcat 10.1.0-M1 to 10.1.12
  • Apache Tomcat 9.0.0-M1 to 9.0.79
  • Apache Tomcat 8.5.0 to 8.5.92

漏洞说明:

Apache Tomcat的表单身份验证功能中存在URL重定向到不受信任的站点(“开放重定向”)漏洞。此问题影响Apache Tomcat:从11. 0. 0-M1到11. 0. 0-M10,从10. 1. 0-M1到10. 0. 12,从9. 0. 0-M1到9. 0. 79以及从8. 5. 0到8. 5. 92。该漏洞仅限于ROOT(默认)Web应用程序。

利用方式:未公开。

修复方式:

  • 升级最新版本

相关链接:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-41080

  • https://lists.apache.org/thread/71wvwprtx2j2m54fovq9zr7gbm2wow2f

最快的威胁情报,最全的漏洞评估

【高危漏洞】CVE-2023-41080-Apache Tomcat的表单身份验证存在重定向漏洞

Tips

【高危漏洞】CVE-2023-41080-Apache Tomcat的表单身份验证存在重定向漏洞

Tomcat是一个轻量级的Web服务器,它提供了支持HTTP/1.1协议的Web客户端功能。它具有良好的可伸缩性、稳定性和性能,并且与许多其他技术和服务集成,如Apache、MySQL、Spring等。

Tomcat和IIS等Web服务器一样,具有处理HTML页面的功能,另外它还是一个Servlet和JSP容器,独立的Servlet容器是Tomcat的默认模式。
Tomcat和IIS等Web服务器一样,具有处理HTML页面的功能,另外它还是一个Servlet和JSP容器,独立的Servlet容器是Tomcat的默认模式。



图片版本更好保存哦~

【高危漏洞】CVE-2023-41080-Apache Tomcat的表单身份验证存在重定向漏洞

原文始发于微信公众号(皓月当空w):【高危漏洞】CVE-2023-41080-Apache Tomcat的表单身份验证存在重定向漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月26日16:19:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【高危漏洞】CVE-2023-41080-Apache Tomcat的表单身份验证存在重定向漏洞http://cn-sec.com/archives/1980527.html

发表评论

匿名网友 填写信息