Apache Ant 资源管理错误漏洞

CNNVD-ID编号 CNNVD-202107-983
CVE编号 CVE-2021-36373
发布时间 2021-07-14
更新时间 2021-07-15
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Apache Ant是美国阿帕奇(Apache)基金会的一套用于Java软件开发的自动化工具。该工具主要用于软件的编译、测试和部署等。 Apache Ant 存在资源管理错误漏洞,该漏洞源于应用程序在处理TAR档案时没有正确地控制内部资源的消耗。攻击者可利用该漏洞触发资源耗尽并执行拒绝服务(DoS)攻击。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://ant.apache.org/

参考网址

受影响实体

  • 暂无

信息来源