CH azonosító
CH-11993Angol cím
Apache Tomcat vulnerabilityFelfedezés dátuma
2015.02.09.Súlyosság
KözepesÉrintett rendszerek
Apache Software FoundationTomcat
Érintett verziók
Apache Tomcat 6.x
Apache Tomcat 7.x
Összefoglaló
Az Apache Tomcat egy olyan sebezhetőséget tartalmaz, amely biztonsági megkötések megkerülésére adhat lehetőséget.
Leírás
A sérülékenységet a következő osztály rejti:
org.apache.coyote.http11.filters.ChunkedInputFilter
A problémát a chunkok olvasása, illetve kezelése okozza, ami esetenként olyan adatokhoz is hozzáférést biztosíthat, amelyek máskülönben nem lennének elérhetők.
Megoldás
A 6.0.43 vagy a 7.0.55 verziókra történő frissítés.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-0227 - NVD CVE-2014-0227
Gyártói referencia: tomcat.apache.org
Gyártói referencia: tomcat.apache.org