漏洞标题
N/A
漏洞描述信息
当使用原生APR客户端连接时,Apache Tomcat 5.5.11 through 5.5.25和6.0.0 through 6.0.15无法正确处理向SSL端口发送空请求。这导致远程攻击者触发处理最近请求的“复制副本”,如使用netcat发送空请求所示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache Tomcat 5.5.11 through 5.5.25 and 6.0.0 through 6.0.15, when the native APR connector is used, does not properly handle an empty request to the SSL port, which allows remote attackers to trigger handling of "a duplicate copy of one of the recent requests," as demonstrated by using netcat to send the empty request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Tomcat SSL端口空请求 设计错误漏洞
漏洞描述信息
Apache Tomcat,当原本的 ARP 连接被使用时,不能恰当地处理 SSL 端口的空请求,导致允许远程攻击者触发一个最近请求的双份拷贝处理,使用 netcat 发送空请求证明了这一点。
CVSS信息
N/A
漏洞类别
其他