Apache Tomcat AJP üzenetbefecskendezés sérülékenység

CH azonosító

CH-5468

Angol cím

Apache Tomcat AJP Message Injection Vulnerability

Felfedezés dátuma

2011.08.29.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Tomcat

Érintett verziók

Apache Tomcat 5.5.0 - 5.5.33, 6.0.0 - 6.0.33, 7.0.0 - 7.0.20

Összefoglaló

Az Apache Tomcat olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére és bizonyos biztonsági korlátozások megkerülésére.

Leírás

A sérülékenység oka, hogy az Apache Tomcat nem dolgoz fel megfelelően bizonyos kéréseket, ami kihasználható tetszőleges AJP üzenetek befecskendezésére és bizalmas információk felfedésére, vagy a hitelesítés megkerülésére.

A sérülékenység sikeresen kihasználható, amennyiben az org.apache.jk.server.JkCoyoteHandler AJP csatlakozó nincs használva, a POST kérések elfogadottak és a kérés törzs nem kerül feldolgozásra.

Megoldás

Javítva a fejlesztői verzióban. Frissítsen a legújabb verzióra, amint elérhetővé válik!

Hivatkozások

Gyártói referencia: issues.apache.org
Gyártói referencia: tomcat.apache.org
Gyártói referencia: tomcat.apache.org
Gyártói referencia:
SECUNIA 45748
CVE-2011-3190 - NVD CVE-2011-3190


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »