Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 6.0.36之前的6.x版本和7.0.28之前的7.x版本中的HTTP NIO连接器中的java/org/apache/coyote/http11/InternalNioInputBuffer.java中存在漏洞,该漏洞源于没有正确限制请求头的大小。远程攻击者利用该漏洞通过大量的头数据,导致拒绝服务(内存消耗)。
Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 6.0.36之前的6.x版本和7.0.28之前的7.x版本中的HTTP NIO连接器中的java/org/apache/coyote/http11/InternalNioInputBuffer.java中存在漏洞,该漏洞源于没有正确限制请求头的大小。远程攻击者利用该漏洞通过大量的头数据,导致拒绝服务(内存消耗)。