Apache Tomcat 拒绝服务漏洞 CVE-2012-2733 CNNVD-201211-126

5.0 AV AC AU C I A
发布: 2012-11-16
修订: 2017-09-19

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 6.0.36之前的6.x版本和7.0.28之前的7.x版本中的HTTP NIO连接器中的java/org/apache/coyote/http11/InternalNioInputBuffer.java中存在漏洞,该漏洞源于没有正确限制请求头的大小。远程攻击者利用该漏洞通过大量的头数据,导致拒绝服务(内存消耗)。

0%
暂无可用Exp或PoC
当前有70条受影响产品信息