一、 漏洞 CVE-2024-52317 基础信息
漏洞信息
                                        # Apache Tomcat:HTTP/2 请求/响应错乱问题

## 概述
Apache Tomcat 中存在对象回收和重用漏洞,导致 HTTP/2 请求中的请求和响应对象的不正确回收,可能会在用户之间混淆请求和响应。

## 影响版本
- 11.0.0-M23 至 11.0.0-M26
- 10.1.27 至 10.1.30
- 9.0.92 至 9.0.95

## 细节
HTTP/2 请求的请求和响应对象的不正确回收可能会导致用户之间的请求和响应混淆。

## 影响
建议用户升级到 11.0.0、10.1.31 或 9.0.96 版本,以修复此问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Apache Tomcat: Request/response mix-up with HTTP/2
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Incorrect object re-cycling and re-use vulnerability in Apache Tomcat. Incorrect recycling of the request and response used by HTTP/2 requests could lead to request and/or response mix-up between users. This issue affects Apache Tomcat: from 11.0.0-M23 through 11.0.0-M26, from 10.1.27 through 10.1.30, from 9.0.92 through 9.0.95. Users are recommended to upgrade to version 11.0.0, 10.1.31 or 9.0.96, which fixes the issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache Tomcat 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在安全漏洞,该漏洞源于对象回收和重用漏洞不正确,可能导致用户之间的请求响应混淆。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-52317 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2024-52317 - Apache Tomcat HTTP/2 Data Leakage Vulnerability https://github.com/TAM-K592/CVE-2024-52317 POC详情
三、漏洞 CVE-2024-52317 的情报信息