Bugtraq ID:65768
CVE ID:CVE-2013-4590
Apache Tomcat是一款开放源码的JSP应用服务器程序。
Apache Tomcat提供类似web.xml, context.xml, *.tld, *.tagx和*.jspx的XML文件,允许攻击者利用漏洞进行XXE攻击,可获取Tomcat应用中的内部信息。当Tocat运行在不可信源上,如共享主机环境上受此漏洞影响。
0
Apache Tomcat 8.0.0-RC1
Apache Tomcat 7.0.0 - 7.0.42
Apache Tomcat 6.0.0 - 6.0.37
厂商补丁:
Apache
-----
Apache Tomcat 8.0.0-RC3,7.0.47或6.0.39已经修复该漏洞,建议用户下载更新:
http://tomcat.apache.org/
暂无评论