1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

新闻 Tomcat 全系报 DoS 拒绝服务漏洞 CVE-2014-0230 下载

本帖由 漂亮的石头2015-05-07 发布。版面名称:软件资讯

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    486,320
    赞:
    46
    Tomcat 爆编号为 CVE-2014-0230 的 DoS 拒绝服务漏洞。该漏洞风险级别低,影响的版本包括:

    - - Apache Tomcat 8.0.0-RC1 to 8.0.8
    - - Apache Tomcat 7.0.0 to 7.0.54
    - - Apache Tomcat 6.0.0 to 6.0.43

    该问题出现在带请求体的请求在获得响应前,请求体还没有被读取完毕,这时候 Tomcat 会默认的保留请求,而没有对这个请求的大小进行限制。这将会导致一个潜在的 DoS 风险,因为 Tomcat 将永远不会关闭这个连接。这个问题是红帽在4月9日的产品安全中发布的。该问题不影响文件上传。

    解决的办法:

    - - Upgrade to Apache Tomcat 8.0.9 or later
    - - Upgrade to Apache Tomcat 7.0.55 or later
    - - Upgrade to Apache Tomcat 6.0.44 or later once released
    Tomcat 全系报 DoS 拒绝服务漏洞 CVE-2014-0230下载地址
     
正在加载...