Objavljena je nadogradnja programskog paketa tomcat6 koja ispravlja višestruke sigurnosne nedostatke.

Paket: Apache Tomcat 6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3718, CVE-2010-4172, CVE-2011-0013
Izvorni ID preporuke: RHSA-2011:0791-01
Izvor: Red Hat
 
Problem:
Ispravljeni nedostaci javljaju se zbog mogućnosti promjene radnog direktorija Tomcat poslužitelja od strane drugih aplikacija te dvostruke XSS (eng. cross-site scripting) ranjivosti u aplikaciji "Manager".

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti ranjivosti za XSS napad te pristup osjetljivim podacima.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh