今天是:

首页

安全通告

当前位置: 首页 >> 正文

Apache Tomcat远程代码执行漏洞通告

发布日期:2025-03-12    作者:     来源:     点击:

【漏洞详情】

Tomcat存在一个严重的代码执行漏洞,未授权攻击者可能利用该漏洞执行远程代码、泄露敏感信息或破坏数据。


目前受影响的Apache-Tomcat版本:

9.0.0.M1 ≤ Apache Tomcat ≤ 9.0.98

10.1.0-M1 ≤ Apache Tomcat ≤ 10.1.34

11.0.0-M1 ≤ Apache Tomcat ≤ 11.0.2


官方解决方案:

官方已发布最新版本修复该漏洞,建议受影响用户将Tomcat更新到以下版本:

Apache Tomcat 11.0.3 或更高版本。

Apache Tomcat 10.1.35 或更高版本。

Apache Tomcat 9.0.99 或更高版本。








(初审: 复审: 终审:)