Apache 官网发布了两个最新的 Tomcat 版本包,分别是:8.5.94、9.0.81
这两个最新版本修复了多个漏洞,统计信息如下表所示。有关漏洞的详细信息,请查阅官方相关文档(见:参考)。
严重等级漏洞说明CVE-ID受影响版本重要请求走私CVE-2023-456488.5.0 to 8.5.93 9.0.0-M1 to 9.0.80重要拒绝服务CVE-2023-444878.5.0 to 8.5.93 9.0.0-M1 to 9.0.80重要信息泄漏CVE-2023-427958.5.0 to 8.5.93 9.0.0-M1 to 9.0.80低拒绝服务CVE-2023-427948.5.85 to 8.5.93 9.0.70 to 9.0.80参考:
https://tomcat.apache.org/whichversion.html
https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.94
https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.81