跳至主內容

Apache Tomcat 遠端執行程式碼漏洞

最後更新 2017年10月04日 08:50 發佈日期: 2017年10月04日 1271 觀看次數

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

類型: 互聯網應用伺服器

於 Apache Tomcat 發現一個漏洞,遠端使用者可利用此漏洞,於目標系統執行任意程式碼。

 


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Apache Tomcat 9.0.0.M1 - 9.0.0
  • Apache Tomcat 8.5.0 - 8.5.22
  • Apache Tomcat 8.0.0.RC1 - 8.0.46
  • Apache Tomcat 7.0.0 - 7.0.81

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 

升級至修補版本﹕

  • Apache Tomcat 9.0.1 或以後版本
  • Apache Tomcat 8.5.23 或以後版本
  • Apache Tomcat 8.0.47 或以後版本
  • Apache Tomcat 7.0.82 或以後版本

漏洞識別碼


資料來源


相關連結