Apache Tomcat 请求走私漏洞
漏洞描述 Apache Tomcat是一个 Java Web 应用程序服务器。 在tomcat中,如果设置rejectIllegalHeader为false(不是默认值)用来忽略无效的HTTP头或者在反向代理配置Tomcat,那么Tomcat不会拒绝包含无效内容长度HTTP头的请求,攻击者可能利用此漏洞造成请求走私。 漏洞名称 Apache Tomcat 请求走私漏洞 漏洞类型 HTTP请求的解释不一致性(HTTP请求私运) 发现时间 2022-11-01 漏洞影响广度 广 MPS编号 MPS-2022-58907 CVE编号 CVE-2022-42252 CNVD编号 - 影响范围 org.apache.tomcat:tomcat@[10.1.0-M1, 10.1.1) org.apache.tomcat:tomcat@[10.0.0-M1, 10.0.27) org.apache.tomcat:tomcat@[8.5.0, 8.5.83) org.apache.tomcat:tomcat@[9.0.0-M1, 9.0.68) 修复方案 升级org.apache.tomcat:tom...