Uočeno je nekoliko sigurnosnih propusta u radu programskog paketa Apache Tomcat koje je moguće iskoristiti za izvođenje napada uskraćivanja usluge, umetanje HTML i skriptnog koda, ili zaobilaženje postavljenih ograničenja.

Paket: Apache Tomcat 5.x, Apache Tomcat 6.x, Apache Tomcat 7.x
Operacijski sustavi: Sun Solaris 9, Sun Solaris 10
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3718, CVE-2010-4172, CVE-2010-4312, CVE-2011-0013, CVE-2011-0534
Izvorni ID preporuke: SA46776
Izvor: Secunia
 
Problem:
Neki propusti su uzrokovani greškama u aplikaciji " Manager" i sučelju "HTML Manager", nepravilnošću vezanoj uz Set-Cookie zaglavlje te neodgovarajuće rukovanjem ServletContext zaglavljem.

Posljedica:
Navedene propuste lokalni napadač može iskoristiti za zaobilaženje postavljenih ograničenja, a udaljeni za umetanje HTML i skriptnog koda, ili izvođenje DoS napada.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh