CVE-2024-24549 Apache Tomcat - Denial of Service

https://lists.apache.org/thread/4c50rmomhbbsdgfjsgwlb51xdwfjdcvg

Apache Tomcat输入验证错误漏洞,HTTP/2请求的输入验证不正确,会导致拒绝服务,可以借助该漏洞攻击服务器。

https://mvnrepository.com/artifact/org.apache.tomcat.embed/tomcat-embed-core

<!-- [SECURITY] CVE-2024-24549 Apache Tomcat - Denial of Service
Upgrade to Apache Tomcat 8.5.99 or later
@author ZengWenFeng
@date 2024.07.16
@mobile 13805029595
-->
<dependency>
<groupId>org.apache.tomcat.embed</groupId>
<artifactId>tomcat-embed-core</artifactId>
<version>8.5.99</version>
</dependency>
<dependency>
<groupId>org.apache.tomcat.embed</groupId>
<artifactId>tomcat-embed-el</artifactId>
<version>8.5.99</version>
</dependency>
<dependency>
<groupId>org.apache.tomcat.embed</groupId>
<artifactId>tomcat-embed-websocket</artifactId>
<version>8.5.99</version>
</dependency>
<dependency>
<groupId>org.apache.tomcat</groupId>
<artifactId>tomcat-annotations-api</artifactId>
<version>8.5.99</version>
</dependency>

相关推荐
BBB努力学习程序设计1 分钟前
Java:理解数据类型和变量
java
亭上秋和景清1 分钟前
数据在内存中的存储
java·开发语言
古城小栈2 分钟前
SpringBoot:声明式事务 和 编程式事务 的擂台霸业
java·spring boot·后端
小二·5 分钟前
Java基础教程之网络编程
java·开发语言·网络
泥嚎泥嚎6 分钟前
【Android】RecyclerView 刷新方式全解析:从 notifyDataSetChanged 到 DiffUtil
android·java
努力学算法的蒟蒻7 分钟前
day23(12.3)——leetcode面试经典150
java
luod11 分钟前
RabbitMQ简单生产者和消费者实现
java·rabbitmq
弥巷11 分钟前
【Android】深入理解Window和WindowManager
android·java
okseekw18 分钟前
Java抽象类详解:从“不能生孩子”的类到模板设计模式实战
java
古城小栈21 分钟前
Spring中 @Transactional 和 @Async注解 容易不消停
java·spring