U radu programskog paketa tomcat6 uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni je napadač spomenute propuste mogao iskoristiti za zaobilaženje postavljenih ograničenja.

Paket: Apache Tomcat 6.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 4.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-5062, CVE-2011-5063, CVE-2011-5064
Izvorni ID preporuke: openSUSE-SU-2012:0208-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešne implementacije programske komponente "HTTP Digest Access Authentication" te zbog nepravilnosti u "DigestAuthenticator.java".

Posljedica:
Udaljeni napadač propuste može iskoristiti za zaobilaženje postavljenih ograničenja pristupa.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh