CVE ID(CVE-2021-43980)
CVE編號:CVE-2021-43980
安全級別:低等
發(fā)布日期:2024-12-05
詳細(xì)介紹
1.漏洞描述
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應(yīng)用服務(wù)器。該程序?qū)崿F(xiàn)了對Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,該漏洞源于阻塞讀寫的簡化實(shí)現(xiàn),存在并發(fā)錯誤,該錯誤可能導(dǎo)致客戶端連接共享一個Http11Processor實(shí)例,從而導(dǎo)致響應(yīng)或者部分響應(yīng),由錯誤的客戶接收。以下產(chǎn)品和版本受到影響:Tomcat 10.1.0-M1至10.1.0-M12版本、10.0.0-M1至10.0.18版本、9.0.0-M1至9.0.60版本、8.5.0至8.5.77版本。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2021-43980 低等 8.4 其他
漏洞評分向量:CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
4.修復(fù)方案
無需修復(fù)