Apache Tomcat Native Connector 安全漏洞 CVE-2017-15698 CNNVD-201801-1135

4.3 AV AC AU C I A
发布: 2018-01-31
修订: 2023-11-07

Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Native Connector是其中的一个本地连接器。 Apache Tomcat Native Connector 1.2.0版本至1.2.14版本和1.1.23版本至1.1.34版本中存在安全漏洞,该漏洞源于程序没有正确的处理长度大于127字节的字段。攻击者可利用该漏洞绕过OCSP检测。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息