Otkriveno je više sigurnosnih propusta u radu programskog paketa Tomcat5. Uspješna zlouporaba spomenutih propusta napadaču omogućuje zaobilaženje pojedinih ograničenja i otkrivanje osjetljivih informacija.

Paket: Apache Tomcat 5.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-3190
Izvorni ID preporuke: MDVSA-2011:156
Izvor: Mandriva
 
Problem:
Propusti su posljedica pogreške u implementaciji HTTP DIGEST autentikacije, neodgovarajuće provjere određenih svojstava zahtjeva, itd. Za detalje o svim propustima preporuča se pregled teksta izvorne preporuke.

Posljedica:
Zlonamjerni korisnik ih može iskoristiti za zaobilaženje postavljenih ograničenja i otkrivanje određenih podataka.

Rješenje:
Korisnicima se savjetuje instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh