【APM】不涉及 Apache Tomcat CVE-2023-46589漏洞

【APM】不涉及 Apache Tomcat CVE-2023-46589漏洞

Applications Manager 不涉及Apache Tomcat CVE-2023-46589漏洞
因为 Applications Manager 中不使用 HTTP Trailer header。
同时,该漏洞仅适用于在反向代理服务器后的APM实例之间运行。(APM和浏览器之间的代理服务器)
所以此漏洞不适用的另一个原因是漏洞利用前提需要反向代理服务器。