VDB

CNVD-2022-08354

CNVD-2022-08354 PUBLISHED

Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在权限许可和访问控制问题漏洞,攻击者可以通过FileStore Sessions绕过 Apache Tomcat的限制,以提升他的权限。

Affected Products

VendorProductVersions
Apache Tomcat >=8.5.55,<=8.5.73
Apache Tomcat >=9.0.35,<=9.0.56

Timeline

  • Jan 28, 2022 CVE ID Reserved
  • Feb 5, 2022 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›