Apache Software Foundation 發布了安全性更新,以應對 Apache Tomcat 的一個漏洞。遠端攻擊者可以通過傳送特製的請求至受影響系統,從而發動攻擊。
有關受影響系統的詳細資料,請參閱軟件供應商網站的相應安全公告。
成功利用漏洞可以導致受影響的系統發生繞過保安限制。
Apache Software Foundation 發行了軟件的新版本以應對以上問題。用戶可從以下網址下載:
https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.7
https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.41
https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.105