• 人生就是博手机版

    安全漏洞

    CVE

    当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2024-4109

    CVE编号:CVE-2024-4109 安全级别:重要 发布日期:2025-02-20

    详细介绍

    1.漏洞描述 Undertow是基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。 Undertow存在信息泄露漏洞,该漏洞源于同一HTTP/2连接上前一个流的HTTP请求头值会被错误地复用于后续流相关请求,从而导致请求间出现信息泄露。 2.影响产品(系统版本 是否受影响) 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟云底座操作系统 V10 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2024-4109 重要 7.5 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N 4.修复方案 无需修复
    上一篇: CVE-2024-3935 下一篇: CVE-2024-46954

    试用

    服务

    动态

    联系