| CNNVD-ID编号 | CNNVD-201810-1558 | CVE编号 | CVE-2018-11759 |
| 发布时间 | 2018-11-01 | 更新时间 | 2019-06-03 |
| 漏洞类型 | 路径遍历 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Apache Tomcat JK(mod_jk)Connector是美国阿帕奇(Apache)软件基金会的一款为Apache或IIS提供连接后台Tomcat的模块,它支持集群和负载均衡等。
Apache Tomcat JK(mod_jk)Connector 1.2.0版本至1.2.44版本中存在目录遍历漏洞。攻击者可利用该漏洞造成信息泄露。
目前厂商已发布升级了Apache Tomcat JK (mod_jk) Connector 路径遍历漏洞的补丁,Apache Tomcat JK (mod_jk) Connector 路径遍历漏洞的补丁获取链接:
https://lists.apache.org/thread.html/6d564bb0ab73d6b3efdd1d6b1c075d1a2c84ecd84a4159d6122529ad@%3Cannounce.tomcat.apache.org%3E
来源:MLIST
来源:MLIST
来源:BID
来源:REDHAT
来源:REDHAT
来源:MLIST
来源:MLIST
来源:MISC
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/12/msg00007.html
来源:DEBIAN
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20183963-2.html
来源:access.redhat.com
来源:access.redhat.com
来源:www.ibm.com
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151742/Red-Hat-Security-Advisory-2019-0367-01.html
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151814/Red-Hat-Security-Advisory-2019-0366-01.html
来源:www.auscert.org.au
来源:www.ibm.com
暂无