目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-2090— Apache Tomcat 多个安全漏洞

EPSS 81.97% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-2090 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Jakarta Tomcat 5.0.19 (Coyote/1.1) and Tomcat 4.1.24 (Coyote/1.0) allows remote attackers to poison the web cache, bypass web application firewall protection, and conduct XSS attacks via an HTTP request with both a "Transfer-Encoding: chunked" header and a Content-Length header, which causes Tomcat to incorrectly handle and forward the body of the request in a way that causes the receiving server to process it as a separate HTTP request, aka "HTTP Request Smuggling."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apache Tomcat 多个安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Tomcat是一个Servlet容器,实现了对Servlet和JavaServer Page(JSP)的支持,并提供了作为Web服务器的一些特有功能。 远程攻击者可利用漏洞破坏Web cache,绕过Web应用程序防火墙保护,还可以导致跨站脚本攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-2090 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-2090 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-06-30 · 共 27 条

CVE-2005-2081Asterisk 安全漏洞
CVE-2005-2094SUN WebServer 多个安全漏洞
CVE-2005-2093Oracle ApplicationServer 多个安全漏洞
CVE-2005-2092BEA WebLogic 多个安全漏洞
CVE-2005-2091IBM WebSphere 多个安全漏洞
CVE-2005-2089Microsoft IIS 多个安全漏洞
CVE-2005-2088Apache HTTPD 多个安全漏洞
CVE-2005-2087Microsoft IE javaprxy.dll 代码执行漏洞
CVE-2005-2086phpBB viewtopic.php 代码执行漏洞
CVE-2005-2085infradig inframail 缓冲区溢出漏洞
CVE-2005-2084telligent CommunityForum SearchResults.aspx 跨站脚本攻击漏洞
CVE-2005-2083tnsoft IAeMailServer IMAP4 格式化串漏洞
CVE-2005-2082CGI-Club imTRSET im_trbbs.cgi 命令执行漏洞
CVE-2004-2138AllWebScripts MySQLGuest HTML注入漏洞
CVE-2005-2068FreeBSD SYN TCP包修改
CVE-2005-2019FreeBSD IPFW 绕过访问控制漏洞
CVE-2005-1932LPanel多个输入验证漏洞
CVE-2005-1931GoodTechS SMTPServer RCPT 拒绝服务漏洞
CVE-2005-1923开源软件 ClamAV ENSURE_BITS 拒绝服务漏洞
CVE-2005-1922ClamAV cli_msexpand 拒绝服务漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-2090

暂无评论


发表评论