U radu programskog paketa tomcat6 učeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za DoS napad, proizvoljno pokretanje skriptnog i HTML koda, zaobilaženje ograničenja, dobivanje većih privilegija u sustavu te izmjenu podataka.

Paket: Apache Tomcat 6.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3190, CVE-2011-2526, CVE-2011-2204, CVE-2011-0534, CVE-2011-0013, CVE-2010-3718
Izvorni ID preporuke: FEDORA-2011-13457
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešaka u implementaciji određenih "AJP protocol" priključaka, pogrešnog rukovanja nekim ulaznim zahtjevima, višestrukih XSS (eng. Cross-Site Scripting) ranjivosti, itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za XSS napad, zaobilaženje ograničenja, povećanje ovlasti, izmjenu podataka te napad uskraćivanjem usluga.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh