Apache Tomcat httpoxy 安全漏洞 CVE-2016-5388 CNNVD-201607-541

5.1 AV AC AU C I A
发布: 2016-07-19
修订: 2023-02-12

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 8.5.4及之前的版本中存在安全漏洞,该漏洞源于程序没有解决RFC 3875模式下的命名空间冲突。程序没有正确处理来自HTTP_PROXY环境变量中不可信客户端数据应用程序。远程攻击者借助HTTP请求中特制的Proxy header消息利用该漏洞实施中间人攻击,指引服务器发送连接到任意主机。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息