Apache Tomcat 身份验证漏洞 (CVE-2021-30640)
CVE-2021-30640
在端口 8543 上检测到易受攻击版本的 Apache Tomcat。
HTTP 状态 404 未找到 HTTP 状态 404 未找到
类型状态报告
消息请求的资源 [&47;QUALYS730146] 不可用
说明:源服务器未找到目标资源的当前表示形式,或者不愿意披露该表示形式的存在。
Apache Tomcat/9.0.45
端口:
8543/tcp
Apache Tomcat 权限升级漏洞
在端口上检测到易受攻击版本的 Apache Tomcat:8543.
获取 /QUALYS730348 HTTP/1.0
HTTP 状态 404 未找到 HTTP 状态 404 未找到
类型状态报告
消息请求的资源 [&47;QUALYS730348] 不可用
说明:源服务器未找到目标资源的当前表示形式,或者不愿意披露该表示形式的存在。
Apache Tomcat/9.0.45
端口:
8543/tcp
Apache Tomcat 拒绝服务 (DoS) 漏洞 (CVE-2022-29885)
CVE-2022-29885
在端口 8543 上检测到易受攻击版本的 Apache Tomcat。
HTTP 状态 404 未找到 HTTP 状态 404 未找到
类型状态报告
消息请求的资源 [&47;QUALYS730242] 不可用
说明:源服务器未找到目标资源的当前表示形式,或者不愿意披露该表示形式的存在。
Apache Tomcat/9.0.45
端口:
8543/tcp
以下是验证 ACM:
acm-4400-crk:
~ # rpm -qa |grep dataprotection-2.7.2-5000197.x86_64
acm-2.7.2 中 Apache Tomcat 版本的方法 4400-crk:~ #
java -cp /usr/local/dataprotection/apache-tomcat-9.0.45/lib/cataina.jar org.apache.cataina.util.ServerInfo
Server 版本:
Apache Tomcat/9.0.45
服务器构建: 2021 年 3 月 30 日 10:29:04 UTC
服务器编号:
9.0.45.0
操作系统名称: Linux
操作系统版本: 4.12.14-95.83 - 默认体系结构
: amd64
JVM 版本: 1.8.0_311-b11
JVM 供应商: Oracle Corporation
acm-4400-crk:~#
PowerProtect DP4400, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software
, PowerProtect DP5900, PowerProtect DP8400, PowerProtect DP8900
扩大查看范围
about warranties
缩小查看范围
about warranties