VDB
CNVD-2022-08354
CNVD-2022-08354
PUBLISHED
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在权限许可和访问控制问题漏洞,攻击者可以通过FileStore Sessions绕过 Apache Tomcat的限制,以提升他的权限。
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Tomcat >=8.5.55,<=8.5.73 | ||
| Apache Tomcat >=9.0.35,<=9.0.56 |
Timeline
- Jan 28, 2022 CVE ID Reserved
- Feb 5, 2022 CVE Published