CVE-2013-4322
中已发布
Apache Tomcat 6.0.39之前版本、7.x系列7.0.50之前版本以及8.x系列8.0.0-RC10之前版本在处理分块传输编码时,未能正确处理(1)大量分块数据的总量或(2)尾部字段中HTTP头值内的空白字符,从而允许远程攻击者通过流式传输数据造成拒绝服务。注意:此漏洞是由于对CVE-2012-35...
- 已发布
- 2014年2月26日
- 已更新
- 2024年8月6日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月10日
初级CVSS
4.3/ 10中