# Apache Tomcat:通过 multipart 文件上传中的整型溢出造成拒绝服务漏洞
## 漏洞概述
Apache Tomcat在某些多部分上传配置下存在整数溢出漏洞,可能导致绕过大小限制从而引起DoS攻击。
## 影响版本
- Apache Tomcat 11.0.0-M1 到 11.0.8
- Apache Tomcat 10.1.0-M1 到 10.1.42
- Apache Tomcat 9.0.0.M1 到 9.0.106
## 漏洞细节
在特定的多部分上传配置条件下,该整数溢出漏洞可能导致DoS攻击,攻击者可以绕过大小限制。
## 漏洞影响
受影响的Apache Tomcat版本中的该漏洞可能会导致服务被恶意用户利用来引发DoS攻击。建议用户升级到版本11.0.9、10.1.43或9.0.107以修复此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [SECURITY] CVE-2025-52520 Apache Tomcat - DoS in multipart upload-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读