【漏洞预警】Apache Tomcat 拒绝服务漏洞(CVE-2023-28709)

admin 2023年5月23日17:34:18评论453 views字数 483阅读1分36秒阅读模式

【漏洞预警】Apache Tomcat 拒绝服务漏洞(CVE-2023-28709)

漏洞描述:

Apache Commons FileUpload 是一个向 servlet 和 Web 应用程序提供文件上传功能的开源组件。

Apache Tomcat 受影响版本存在拒绝服务漏洞。如果使用了非默认的HTTP连接器设置,且提交一个通过查询字符串包含maxparametercount参数的请求,则可以绕过对上传请求的限制,进而导致拒绝服务。

利用条件:Tomcat 需要使用非默认的配置

漏洞利用可能性:
影响版本:

11.0.0-M2 < Apache Tomcat < 11.0.0-M4
10.1.5 < Apache Tomcat < 10.1.7
9.0.71 < Apache Tomcat < 9.0.73
8.5.85 < Apache Tomcat < 8.5.87

修复方法:
版本升级
升级org.apache.tomcat:tomcat到 8.5.88 或 9.0.74 或 10.1.8 或 1.0.0-M5 或更高版本
https://tomcat.apache.org/whichversion.html

原文始发于微信公众号(飓风网络安全):【漏洞预警】Apache Tomcat 拒绝服务漏洞(CVE-2023-28709)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月23日17:34:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Apache Tomcat 拒绝服务漏洞(CVE-2023-28709)https://cn-sec.com/archives/1754040.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息