CNNVD-ID编号 | CNNVD-201710-1233 | CVE编号 | CVE-2013-4366 |
发布时间 | 2017-10-30 | 更新时间 | 2020-07-29 |
漏洞类型 | 输入验证错误 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | apache |
Apache HttpClient是美国阿帕奇(Apache)软件基金会的一个用来提供高效的支持HTTP协议的客户端编程工具包。
Apache HttpClient 4.3.1之前的4.3.x版本中的http/impl/client/HttpClientBuilder.java文件存在输入验证错误漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
目前厂商已发布升级了Apache HttpClient 输入验证错误漏洞的补丁,Apache HttpClient 输入验证错误漏洞的补丁获取链接:
http://www.apache.org/dist/httpcomponents/httpclient/RELEASE_NOTES-4.3.x.txt
来源:CONFIRM
来源:httpclient
来源:httpcomponents
来源:CONFIRM
来源:www.ibm.com