Oracle Solaris Apache Tomcat sérülékenységek

CH azonosító

CH-5905

Angol cím

Oracle Solaris Apache Tomcat Multiple Vulnerabilities

Felfedezés dátuma

2011.11.06.

Súlyosság

Közepes

Érintett rendszerek

Oracle
Solaris
Sun Microsystems

Érintett verziók

Oracle Solaris 11 Express
Sun Solaris 9, 10.x

Összefoglaló

A Solarisban található Apache Tomcat olyan sérülékenységeit igazolták, melyeket kihasználva rosszindulatú, helyi felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat, támadók pedig cross-site scripting (CSS/XSS) támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

A sebezhetőségeket az Apache Tomcat hibái okozzák.

További információ:
CERT-Hungary CH-3977
CERT-Hungary CH-4311

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »