Ispravljeni su brojni nedostaci programskog paketa Apache Tomcat. Spomenute nedostatke zlonamjerni korisnik može iskoristiti za izvođenje DoS napada, krađu sesije, zaobilaženje autentikacija, ubacivanje skripti, brojanje valjanih korisničkih imena, čitanje, izmjenu i prepisivanje proizvoljnih datoteka, zaobilaženje postavljenih ograničenja, brisanje datoteka u radnom direktoriju, otkivanje poslužiteljevog imena ili IP adrese, zaobilaženje postavljenih ograničenja na čitanje datoteka ili HTTP zaglavlja, čitanje ili izmjenu datoteka izvan radnog direktorija, te otkrivanje osjetljivih informacija čitanjem log datoteke.

Paket: Apache Tomcat 7.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-5515, CVE-2009-0033, CVE-2009-0580, CVE-2009-0781, CVE-2009-0783, CVE-2009-2693, CVE-2009-2901, CVE-2009-2902, CVE-2010-1157, CVE-2010-2227, CVE-2010-3718, CVE-2010-4172, CVE-2010-4312, CVE-2011-0013, CVE-2011-0534, CVE-2011-1088, CVE-2011-1183
Izvorni ID preporuke: GLSA 201206-24
Izvor: Gentoo
 
Problem:
Propusti su posljedica brojnih pogrešaka i ranjivosti u različitim komponentama paketa Apache Tomcat. Za detalje se preporuča čitanej teksta izvorne preporuke.

Posljedica:
Spomenute nedostatke moguće je iskoristiti za dobivanje većih privilegija, zaobilaženje postavljenih ograničenja, DoS napad, umetanje skripti, otkivanje osjetljivih informacija i nedopušteno čitanje/izmjenu/brisanje datoteka.

Rješenje:
Rješenje problema sigurnosti je nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh