Apache Tomcat是一个开源的、轻量级的应用服务器,一般用于做Web服务。这些tomcat漏洞一般升级到高版本即可修复,比如运行的是tomcat8版本,可以打开官网见原文链接,查看到相应的漏洞编号,可以看到CVE-2023-46589升级到8.5.96版本修复,CVE-2024-23672需要升级到8.5.99进行修复。
Tomcat安全绕过漏洞,攻击者可利用该漏洞绕过安全限制,执行未经授权的操作。9.0.0.M1版本至9.0.0.M20版本,8.5.0版本至8.5.14版本,8.0.0.RC1版本至8.0.43版本,7.0.0版本至7.0.77版本。
当Web应用程序未对用户输入的数据进行足够的安全处理,而直接拼接SQL语句执行时,攻击者可以精心构造参数值,使服务器执行非预期的SQL语句并返回结果,造成数据库信息泄露。利用SQL注入漏洞,攻击者可获取数据库的增、删、改、查权限,甚至执行系统命令,上传后门文件等。