Tomcat 拒绝服务漏洞CVE-2020-11996
漏洞名称:Tomcat 拒绝服务漏洞CVE-2020-11996
威胁等级:中危
影响范围:
Apache Tomcat 10.0.0-M1 - 10.0.0-M5
Apache Tomcat 9.0.0.M1 - 9.0.35
Apache Tomcat 8.5.0 - 8.5.55
漏洞类型:拒绝服务
漏洞分析
1 Tomcat 组件介绍
2 漏洞描述
影响范围
目前受影响的Tomcat版本:
Apache Tomcat 10.0.0-M1 - 10.0.0-M5
Apache Tomcat 9.0.0.M1 - 9.0.35
Apache Tomcat 8.5.0 - 8.5.55
修复建议
官方已经针对此漏洞发布最新版本,请受影响的用户下载最新版本的Tomcat服务器进行漏洞防御,下载链接:
https://tomcat.apache.org/download-10.cgi
https://tomcat.apache.org/download-90.cgi
https://tomcat.apache.org/download-80.cgi
深信服解决方案
参考链接
http://tomcat.apache.org/security-10.html
时间轴
2020/6/25
Tomcat 官方公布了Tomcat 拒绝服务漏洞CVE-2020-11996
2020/6/29
深信服千里目安全实验室发布漏洞安全通告
点击阅读原文,及时关注并登录深信服智安全Wiki平台,即可轻松查询漏洞的解决方案