http://tomcat.apache.org/security-7.html
http://tomcat.apache.org/security-8.html
http://tomcat.apache.org/security-9.html
对应CVE:CVE-2018-1305、CVE-2018-1304
根据公告,漏洞存在于7.*到9.*版本,存在漏洞的系统面临被恶意攻击者访问到目标系统表面上受限制的Web应用程序资源的可能,直接影响到系统的安全性,建议及时升级安全更新补丁。
9.*版本(9.0.0.M1到9.0.4)
8.*版本(8.5.0到8.5.27, 8.0.0.RC1到8.0.49)
7.*版本(7.0.0到7.0.84)
目前官方已提供安全更新版本下载(漏洞修复后版本):
9.*版本(9.0.5以后版本)
8.*版本(8.5.28以后版本)
8.*版本(8.0.50以后版本)
7.*版本(7.0.85以后版本)
https://tomcat.apache.org/download-70.cgi
https://tomcat.apache.org/download-80.cgi
https://tomcat.apache.org/download-90.cgi