安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2020-1935

CVE编号:CVE-2020-1935 安全级别:低等 发布日期:2021-06-02

详细介绍

1.漏洞描述 Apache Tomcat中发现了一个缺陷。HTTP头解析代码使用了一种行结束(EOL)解析方法,允许将一些无效的HTTP头解析为有效的。如果Tomcat位于反向代理的后面,而反向代理以特定的方式错误地处理了无效的传输编码头,那么这就导致了HTTP请求走私的可能性。此漏洞的最大威胁是系统可用性。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统 V10 SP3 不影响 银河麒麟高级服务器操作系统 V10 HPC 不影响 银河麒麟高级服务器操作系统 V10 SP3 2403 不影响 银河麒麟高级服务器操作系统 V10 SP3 2309a 不影响 银河麒麟云底座操作系统 V10 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2020-1935 低等 4.3 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L 4.修复方案 无需修复
上一篇: CVE-2019-16905 下一篇: CVE-2022-2068

试用

服务

动态

联系