多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > 互聯網 > 文件上傳組件導致Apache DoS安全漏洞

文件上傳組件導致Apache DoS安全漏洞

來源:程序員人生   發布時間:2014-10-15 02:26:31 閱讀次數:2400次

近日,Apache Tomcat官網通報了Apache Commons Fileupload 文件上傳組件問題,導致Apache Tomcat 7&8版本Dos存在安全漏洞,其中受影響的版本包括:

Versions Affected:
- - Commons FileUpload 1.0 to 1.3
- - Apache Tomcat 8.0.0-RC1 to 8.0.1
- - Apache Tomcat 7.0.0 to 7.0.50
- - Apache Tomcat 6 and earlier are not affected
由于在Tomcat 7和Tomcat 8里重新命名Apache Commons FileUpload復本,該復本被打包在一個包里,用來實現Servlet 3.0及以后版本的要求規范來支持mime-multipart請求。

此次安全漏洞等級為重要。

修復方法:

Mitigation:
Users of affected versions should apply one of the following mitigations
- - Upgrade to Apache Commons FileUpload 1.3.1 or later once released
- - Upgrade to Apache Tomcat 8.0.2 or later once released
- - Upgrade to Apache Tomcat 7.0.51 or later once released
- - Apply the appropriate patch
  - Commons FileUpload: <a >http://svn.apache.org/r1565143</a>
  - Tomcat 8: <a >http://svn.apache.org/r1565163</a>
  - Tomcat 7: <a >http://svn.apache.org/r1565169</a>
- - Limit the size of the Content-Type header to less than 4091 bytes
關于該漏洞的詳細描述,大家可以前往官網查看。

生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------

上一篇 用戶暴增下的收入降低,AWS面臨尷尬

下一篇 而立之年,開發者在害怕什么?

分享到:
------分隔線----------------------------
為碼而活
積分:4237
15粉絲
7關注
欄目熱點
關閉
程序員人生
主站蜘蛛池模板: 久久99精品久久久久久综合 | 视色4setv.com| 欧美精欧美乱码一二三四区 | 久久综合九色综合欧美就去吻 | 中国性猛交xxxx乱大交 | 亚洲视频免费 | 国产成人精品亚洲一区 | 中文乱码视亚洲 | 亚洲图片 自拍偷拍 | 99999久爱视频在线观看 | 欧美另类videosbestsex日本 | 日韩啊v | 羞羞动漫视频在线观看 | 亚洲理论欧美理论在线观看 | 欧美video粗暴高清免费 | 亚洲精品久久一区毛片 | 视频一区二区三区自拍 | 亚洲欧洲久久久精品 | 高清欧美一区二区三区 | 午夜视频在线观看视频 | 欧美精品xx | 免费又黄又爽又猛大片午夜 | 国产亚洲免费观看 | 国产区图片区小说区亚洲区 | 羞羞动漫在线免费观看 | 香蕉乱码成人久久天堂爱免费 | 国产一区二区网站 | 色福利在线 | 一级aa免费视频毛片 | 欧美成人鲁丝片在线观看 | 波多野结衣中文字幕在线视频 | 国产亚洲精品资源在线26u | 国产美女一区精品福利视频 | 精品国产理论在线观看不卡 | 色老头久久久久久久久久 | 91免费福利 | 精品看片| 最近的中文字幕免费视频1 最近的中文字幕免费完整 最近的中文字幕视频大全高清 | 亚洲精品国产精品国自产观看 | 国产69精品久久久久999 | 成人精品一区二区久久 |