U radu programskog paketa Tomcat6 uočen je sigurnosni nedostatak kojeg lokalni napadač može iskoristiti za otkrivanje osjetljivih informacija.

Paket: Apache Tomcat 6.x
Operacijski sustavi: Fedora 16
Kritičnost: 1.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2204
Izvorni ID preporuke: FEDORA-2011-13426
Izvor: Fedora
 
Problem:
Nedostatak je uzrokovan pogreškom koja se očituje kad se koristi javna klasa MemoryUserDatabase.

Posljedica:
Napadaču spomenuta nepravilnost omogućuje otkrivanje osjetljivih podataka.

Rješenje:
Korisnici se upućuju na instalaciju odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh