首页
业界
活动
赛事
视频
快讯
投稿
CGI servlet实现中出现安全漏洞
首页
/
快讯
/ 正文
发布于:2025-05-30
分享到:
安全研究员近日在Apache Tomcat的CGI servlet实现中发现了一个新的安全漏洞,该漏洞允许攻击者在特定条件下绕过配置的安全约束。该漏洞被命名为CVE-2025-46701,影响了流行的Java应用服务器的多个版本。该缺陷源于Apache Tomcat的CGI servlet中对大小写敏感性处理不当。当Tomcat在带有为pathInfo组件配置的安全约束的不区分大小写的文件系统上运行时,特制的url可以绕过这些保护措施。
下一篇:
Zscaler收购Red Canary
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
4
2024第四届“网鼎杯”网络安全大赛
2024-10-08
友情链接: