漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
DigestAuthenticator.java in the HTTP Digest Access Authentication implementation in Apache Tomcat 5.5.x before 5.5.34, 6.x before 6.0.33, and 7.x before 7.0.12 uses Catalina as the hard-coded server secret (aka private key), which makes it easier for remote attackers to bypass cryptographic protection mechanisms by leveraging knowledge of this string, a different vulnerability than CVE-2011-1184.
漏洞信息
N/A
漏洞
N/A
漏洞
Apache Tomcat ‘DigestAuthenticator.java’安全绕过漏洞
漏洞信息
Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat的HTTP摘要访问授权implementation(实施)中的DigestAuthenticator.java中存在漏洞,该漏洞源于其将Catalina作为私钥。远程攻击者可通过对该字符串的认知绕过加密的保护机制。
漏洞信息
N/A
漏洞
N/A