安全公告/【CVE-2019-12418】

基本信息

漏洞名称:Tomcat 输入验证漏洞(CVE-2019-12418)
受影响操作系统:Asianux Server 4 (Hiranya SP4)
危险等级:高危
影响源码包:Tomcat
CVSS评分:7
发现日期:2024-03-29
修复版本:

漏洞描述

Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。 Tomcat中存在漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。攻击者可通过实施中间人攻击利用该漏洞获取用户名和密码,访问JMX界面,控制Tomcat实例。

修复方式

将 Tomcat 升级到  7.0.99、8.5.49、 9.0.29 及以上版本,下载地址:http://archive.apache.org/dist/tomcat/

漏洞判定

版本比对检测原理:检查当前系统中Tomcat版本是否在受影响的版本内|版本比对检测结果:- tomcat
  当前安装版本:7.0.94
  应用相关信息:
  - 安装目录:/home/weblogic/tomcat/apache-tomcat-7.0.94-wffj
  - 配置文件路径:/home/weblogic/tomcat/apache-tomcat-7.0.94-wffj/conf/server.xml
  - 进程PID:32134
  - 二进制文件路径:/home/weblogic/jdk/jdk1.7.0_80/bin/java
该主机存在此漏洞

补丁

参考

CVE-2019-12418,,,CNNVD-201912-924