Apache Geronimo sérülékenységek

CH azonosító

CH-6186

Angol cím

Apache Geronimo Multiple Vulnerabilities

Felfedezés dátuma

2012.01.03.

Súlyosság

Közepes

Érintett rendszerek

Apache Geronimo
Apache Software Foundation

Érintett verziók

Apache Geronimo 2.1.x

Összefoglaló

Az Apache Geronimo olyan sérülékenységeit jelentették, amelyeket rosszindulatú helyi felhasználók kihasználva bizalmas adatokat szivárogtathatnak ki és megkerülhetnek bizonyos biztonsági szabályokat vagy szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, továbbá a támadók bizalmas adatokat szivárogtathatnak ki, megkerülhetnek bizonyos biztonsági szabályokat, cross-site scripting (XSS/CSS) támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

Az alkalmazás részét képzi a sérülékeny Apache Tomcat egyik verziója.

A sérülékenységekről bővebb infomáció:

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
Tovább a sérülékenységekhez »