Apache Tomcat MemoryUserDatabase密码泄露漏洞 CVE-2011-2204 CNNVD-201106-334

1.9 AV AC AU C I A
发布: 2011-06-29
修订: 2023-11-07

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 5.5.34之前的5.5.x版本,6.0.33之前的6.x版本,以及7.0.17之前的7.x版本中存在信息泄露漏洞。该漏洞源于使用MemoryUserDatabase的JMX在创建用户时产生的错误,本地用户可利用该漏洞在Tomcat日志中记录用户密码,导致泄露敏感信息。

0%
暂无可用Exp或PoC
当前有79条受影响产品信息