کشف آسیبپذیری در Apache Tomcat
آسیب پذیری در Apache Tomcat با شدت بالا شناسایی شد. این آسیب پذیری بهدلیل اعتبارسنجی نامناسب در ورودی، امکان Request Smuggling (قاچاق درخواست) در reverse proxy را برای مهاجم فراهم میآورد.
محصولات تحت تأثیر
این آسیبپذیری محصول Apache Tomcat.Tomcat نسخههای 11.0.0-M1 تا 11.0.0-M10، 10.1.0-M1 تا 10.1.15، 9.0.0-M1 تا 9.0.82 و 8.5.0 تا 8.5.95 را تحت تأثیر قرار میدهد.
توصیههای امنیتی
توصیه میشود کاربران در اسرع وقت نسبت به ارتقاء Apache Tomcat.Tomcat به نسخههای زیر اقدام نمایند:
1- Apache Tomcat نسخه 11.0.0-M11یا جدیدتر
2- Apache Tomcat نسخه 10.1.16 یا جدیدتر
3- Apache Tomcat نسخه 9.0.83 یا جدیدتر
4- Apache Tomcat نسخه 8.5.96 یا جدیدتر