Apache Tomcat权限许可和访问控制问题漏洞 CVE-2022-23181 CNVD-2022-08354

3.7 AV AC AU C I A
发布: 2022-01-27
修订: 2024-11-21

Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在权限许可和访问控制问题漏洞,攻击者可以通过FileStore Sessions绕过 Apache Tomcat的限制,以提升他的权限。

0%
当前有4条漏洞利用/PoC
当前有24条受影响产品信息