# Apache Tomcat:HTTP/2 请求/响应错乱问题
## 概述
Apache Tomcat 中存在对象回收和重用漏洞,导致 HTTP/2 请求中的请求和响应对象的不正确回收,可能会在用户之间混淆请求和响应。
## 影响版本
- 11.0.0-M23 至 11.0.0-M26
- 10.1.27 至 10.1.30
- 9.0.92 至 9.0.95
## 细节
HTTP/2 请求的请求和响应对象的不正确回收可能会导致用户之间的请求和响应混淆。
## 影响
建议用户升级到 11.0.0、10.1.31 或 9.0.96 版本,以修复此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-52317 - Apache Tomcat HTTP/2 Data Leakage Vulnerability | https://github.com/TAM-K592/CVE-2024-52317 | POC详情 |
标题: [SECURITY] CVE-2024-52317 Apache Tomcat - Request and/or response mix-up-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读