漏洞信息详情
Jakarta Apache Tomcat控制器引擎服务拒绝漏洞
漏洞简介
Jakarta Apache Tomcat 3.3版本和4.0.4版本的控制器引擎在使用IIS以及ajp1.3连接器时存在漏洞。远程攻击者可以借助MS-DOS设备的大量HTTP GET请求,例如:AUX、LPT1、CON或PRN,导致服务拒绝(崩溃)。
漏洞公告
参考网址
来源:CONFIRM
链接:http://tomcat.apache.org/security-4.html
来源:MLIST
链接:https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E
来源:VULNWATCH
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q4/0020.html
来源:XF
链接:http://www.iss.net/security_center/static/10348.php
受影响实体
- Apache Tomcat:3.3<!--2000-1-1-->
- Apache Tomcat:4.0.4<!--2000-1-1-->
- Apache Tomcat:3.3<!--2000-1-1-->
- Apache Tomcat:4.0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...