Apache Tomcat中公开了漏洞(CVE-2024-38286)

Apache Tomcat中公开了漏洞(CVE-2024-38286)

【漏洞影响】
     如果这些漏洞被利用,可能会导致以下影响:
     由于Apache Tomcat中TLS握手处理的缺陷,可能会受到服务拒绝(DoS)攻击。
【参考(外部网站)】
https://wlaq.njupt.edu.cn/2024/0925/c14800a270347/page.htm

影响范围
SVF产品不受该漏洞影响。

invoiceAgent・SPA产品不受该漏洞影响。

关于Dr.Sum产品的影响
影响对象
在以下产品和版本中,如果单独构建了SSL通信环境,可能会受到影响:
        Dr.Sum Datalizer Ver. 5.5 / 5.6 / 5.7

应对计划
      Dr.Sum Datalizer Ver. 5.7:
请使用2025年01月16日发布的Ver. 5.7.00.0050补丁或之后的版本。

      Dr.Sum Datalizer Ver. 5.6及以前版本:暂无应对计划。请考虑升级到Dr.Sum Datalizer Ver. 5.7。

关于MotionBoard产品的漏洞
影响对象
在以下产品和版本中,如果使用了安装包中附带的Tomcat并进行了SSL配置,可能会受到CVE-2024-38286漏洞的影响: 
        MotionBoard Ver. 6.0 / 6.1 / 6.2 / 6.3 / 6.4

应对计划
      MotionBoard Ver. 6.4:
      请使用2024年12月12日发布的Ver. 6.4.00.0012补丁或之后的版本。

  • MotionBoard Ver. 6.3及以前版本:
    暂无应对计划。请考虑升级到MotionBoard Ver. 6.4。



    • Related Articles

    • 关于 Apache Tomcat 漏洞(CVE-2023-45648、CVE-2023-44487、CVE-2023-42795、CVE-2023-42794 )

      产品: SVF、invoiceAgent(本地版)/SPA、Dr.Sum、MotionBoard 内容 Apache Software Foundation 提供的 Apache Tomcat 中发现了多个漏洞。 HTTP Trailer header不能正常解析的问题 - CVE-2023-45648 Tomcat HTTP/2 快速重置攻击拒绝服务漏洞 - CVE-2023-44487 Tomcat信息泄露漏洞 - CVE-2023-42795 Apache Tomcat拒绝服务漏洞 - ...
    • 关于 Apache HTTP Server 及 Apache Tomcat 的脆弱性(CVE-2024-38475 / CVE-2025-31650, CVE-2025-31651 等)

      目前已公开 Apache HTTP Server 与 Apache Tomcat 的多个安全漏洞(CVE-2024-38475 / CVE-2025-31650, CVE-2025-31651 等)。 【漏洞影响】 CVE-2024-38475:在特定路径下,可能导致脚本被执行,或者源代码被泄露。 CVE-2025-31650:由于对非法的 HTTP Priority 头的错误处理不当,清理操作不完整,可能导致内存泄漏。 ...
    • 关于Apache Tomcat漏洞(CVE-2023-46589)

      产品:SVF、invoiceAgent(旧SPA)、Dr.Sum、MotionBoard 内容 Apache Tomcat 包含一个请求走私漏洞 (CVE-2023-46589)。由于Tomcat未能正确解析HTTP Trailer标头,超出标头大小限制的特制Trailer标头可能会导致 Tomcat 将单个请求视为多个请求,从而可能导致在反向代理之后出现请求走私。成功利用该漏洞可能导致绕过安全控制,未经授权访问敏感数据等。 【受漏洞影响的Tomcat版本】 Apache Tomcat ...
    • 关于Apache Tomcat漏洞(CVE-2024-21733)

      产品 SVF invoiceAgent(原SPA) Dr.Sum MotionBoard 内容 Apache Tomcat 中发现信息泄露漏洞(CVE-2024-21733)。由于coyote/http11/Http11InputBuffer.java中在抛出CloseNowException异常后没有重置缓冲区位置和限制,威胁者可发送不完整的POST请求触发错误响应,从而可能导致获取其他用户先前请求的数据。 影响范围 Apache Tomcat 9.0.0-M11 至 9.0.43 ...
    • 关于Apache HTTP Server的漏洞(CVE-2006-20001、 CVE-2022-36760、 CVE-2022-37436等)

      关于Apache HTTP Server漏洞(CVE-2006-20001、 CVE-2022-36760、 CVE-2022-37436)的公开。 参考地址: Apache HTTP Server 2.4 vulnerabilities 产品 · SVF · invoiceAgent(SPA) · MotionBoard · Dr.Sum(Dr.Sum EA) 关于对SVF产品的影响 ·所有SVF关联产品不受该漏洞的影响。 关于对invoiceAgent(SPA)产品的影响 ...