首页 > 其他分享 >漏洞修复:tomcat中间件修复 检测到目标URL存在http host头攻击漏洞

漏洞修复:tomcat中间件修复 检测到目标URL存在http host头攻击漏洞

时间:2022-10-08 09:56:27浏览次数:57  
标签:http 修复 tomcat URL 中间件 漏洞 host

漏洞名称:检测到目标URL存在http host头攻击漏洞

风险级别:中危

修复方案:修改tomcat\conf\server.xml

打开server.xml配置文件,找到如下配置:

 

 将Host里name的值localhost修改为对应静态ip或域名:

 

 保存后需重启tomcat。

 

标签:http,修复,tomcat,URL,中间件,漏洞,host
From: https://www.cnblogs.com/bloglogs/p/16768043.html

相关文章

  • express中间件原理connect
    不知道用了express.js的你有没有这样的疑问:app.use为什么可以添加一个又一个中间件?connect是如何区分普通中间件和错误中间件的?中间件处理函数中的next指代的又是什么?我简单......
  • 修复&还原系统组件
    在管理员命令提示符下复制以下命令并运行:Dism/Online/Cleanup-Image/ScanHealth::这条命令将扫描全部系统文件并和官方系统文件对比,扫描计算机中的不一致情况。Dism......
  • 暗图像图像修复处理CVPR2021
    ????基本信息RestoringExtremelyDarkImagesinRealTime实时恢复极暗的图像​​github.com/MohitLamba9…​​​​Lamba_Restoring_Extremely_Dark_Images_in_Real_Tim......
  • Exchange零日漏洞缓解措施
    点开参考文档注:此文章只是记录,使用前要根据自己的生产环境是否可用该方式。下面的处理方法会影响autodiscover自动发现配置邮箱。如图打开IIS双击打开URL重写模块......
  • IPMI v2.0 Password Hash Disclosure漏洞
    漏洞描述:远程主机支持IPMIv2.0智能平台,由于支持RMCP+认证密钥交换协议(RAKP)认证,管理接口(IPMI)协议受到信息泄露漏洞的影响。远程攻击者可以通过HMAC从BMC的RAKPmessage2响......
  • 阿里云移动端热修复-Sophix(for Android)-问题解答
    前段时间了解了阿里云的热修复Sophix的基本使用,在使用过程中遇到很多问题,特此记录一下。 1、热修复可以发多个补丁么?答:补丁可以发好多次,但只能发布一个补丁。例如:我已......
  • CVPR2022 论文速递!超强视频修复效果!FID 和 LPIPS大幅提升
    整理:AI算法与图像处理CVPR2022论文和代码整理:https://github.com/DWCTOD/CVPR2022-Papers-with-Code-Demo欢迎关注公众号AI算法与图像处理,获取更多干货:大家好,  最近正在......
  • MS17-010漏洞复现(永恒之蓝)
    0x01:温馨提示微软已于2017年发布MS17-010补丁,修复了“永恒之蓝”攻击的系统漏洞,一定要及时更新Windows系统补丁。本次只是简易的复现MS17-010,成功的水准就是取得Shell......
  • Windows移动热点无法开启修复工具.reg
    代码块(点击展开):WindowsRegistryEditorVersion5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet]"ActiveDnsProbeContent"=......
  • 价值万元干货,高级架构师,精通JAVA/高并发/微服务/分布式/中间件
    价值万元干货,高级架构师,精通JAVA/高并发/微服务/分布式/中间件前言价值1万多的网易高级架构师知识分享给大家,请大家往下看,绝对很多干货。大纲介绍这是网易最新一期开......