CVE-2024-24549 Apache Tomcat - Denial of Service

news/2024/8/26 12:51:30 标签: apache, tomcat, java

https://lists.apache.org/thread/4c50rmomhbbsdgfjsgwlb51xdwfjdcvg

Apache Tomcat输入验证错误漏洞,HTTP/2请求的输入验证不正确,会导致拒绝服务,可以借助该漏洞攻击服务器。

https://mvnrepository.com/artifact/org.apache.tomcat.embed/tomcat-embed-core

         <!-- [SECURITY] CVE-2024-24549 Apache Tomcat - Denial of Service 
              Upgrade to Apache Tomcat 8.5.99 or later
              @author ZengWenFeng
              @date 2024.07.16
              @mobile 13805029595
        -->
        <dependency>
            <groupId>org.apache.tomcat.embed</groupId>
            <artifactId>tomcat-embed-core</artifactId>
            <version>8.5.99</version>
        </dependency>
        <dependency>
            <groupId>org.apache.tomcat.embed</groupId>
            <artifactId>tomcat-embed-el</artifactId>
            <version>8.5.99</version>
        </dependency>
        <dependency>
            <groupId>org.apache.tomcat.embed</groupId>
            <artifactId>tomcat-embed-websocket</artifactId>
            <version>8.5.99</version>
        </dependency>
        <dependency>
            <groupId>org.apache.tomcat</groupId>
            <artifactId>tomcat-annotations-api</artifactId>
            <version>8.5.99</version>
        </dependency>


http://www.niftyadmin.cn/n/5558679.html

相关文章

RocketMQ~架构与工作流程了解

简介 RocketMQ 具有高性能、高可靠、高实时、分布式 的特点。它是一个采用 Java 语言开发的分布式的消息系统&#xff0c;由阿里巴巴团队开发&#xff0c;在 2016 年底贡献给 Apache&#xff0c;成为了 Apache 的一个顶级项目。 在阿里内部&#xff0c;RocketMQ 很好地服务了集…

51单片机能否满足电赛要求?

51单片机&#xff08;8051 微控制器&#xff09;是经典的 8 位微控制器&#xff0c;广泛应用于各种嵌入式系统中。我收集归类了一份嵌入式学习包&#xff0c;对于新手而言简直不要太棒&#xff0c;里面包括了新手各个时期的学习方向编程教学、问题视频讲解、毕设800套和语言类教…

centos5 git报错 ‘No kex alg‘

centos5安装完成git后&#xff0c;拉代码报错 ‘No kex alg’ 分析原因可能是ssh版本过低&#xff0c;下面是升级ssh的步骤。 1、下载openssl库 访问 https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/ 下载 openssh-5.9p1.tar.gz 2、编译安装 tar -xvzf openssh-5.9p1…

嵌入式C语言文件操作(IO读写)手写面试题及参考答案

目录 编写一个程序,使用fopen函数以只读模式打开一个文本文件 尝试以只写模式打开一个不存在的文件,并检查返回的文件指针是否为NULL 使用fclose函数关闭一个已打开的文件,并检查其返回值 编写一个程序,打开一个文件并立即尝试关闭它,观察会发生什么 在一个循环中反复…

Linux bash: yum-config-manager: command not found的解决方法

yum-config-manager简介 Linux yum-config-manager 是一个用于管理 YUM 仓库配置的工具&#xff0c;它允许用户启用、禁用、添加或删除 YUM 仓库。这个命令在基于 Red Hat 的系统中广泛使用&#xff0c;比如 CentOS 和 Fedora。 可能原因 用户可能未安装 yum-utils 包&#…

黑龙江等保2.0新规

数据隐私和网络安全的法律问题概述 数据隐私和网络安全的法律问题涉及个人信息保护、数据安全管理、网络信息安全等多个方面。随着信息技术的快速发展&#xff0c;数据泄露和网络攻击事件频发&#xff0c;各国政府和国际组织纷纷制定和修订相关法律法规&#xff0c;以加强对数…

《学会 SpringBoot · 定制 SpringMVC》

&#x1f4e2; 大家好&#xff0c;我是 【战神刘玉栋】&#xff0c;有10多年的研发经验&#xff0c;致力于前后端技术栈的知识沉淀和传播。 &#x1f497; &#x1f33b; 近期刚转战 CSDN&#xff0c;会严格把控文章质量&#xff0c;绝不滥竽充数&#xff0c;如需交流&#xff…

html基础知识学习

html基础标签 网页基本信息网页基本标签标题标题段落标签换行/水平线标签字体样式标签注释和特殊符号 图像标签链接标签锚链接功能链接列表标签表格标签媒体标签页面结构iframe内联框架表单标签下拉框&#xff0c;文件域和文本域搜索框滑块和简单验证表单的应用表单的初级验证测…