CH azonosító
CH-4713Angol cím
Apache Tomcat Cookie Handling Session ID DisclosureFelfedezés dátuma
2007.08.14.Súlyosság
AlacsonyÉrintett rendszerek
Apache Software FoundationTomcat
Érintett verziók
Apache Tomcat 3.x
Apache Tomcat 4.x
Apache Tomcat 5.x
Apache Tomcat 6.x
Összefoglaló
Az Apache Tomcat olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
Egy egyszerű idézőjelet vagy egy ” karakter sorozatot tartalmazó bemenet a süti értékekben ismeretlen módon kerül félrekezelésre, amelyet kihasználhatnak bizalmas információk és a munkafolyamat azonosítók felfedésére.
A sérülékenységeket a 3.3. – 3.3.2., 4.1.0 – 4.1.36., 5.0.0. – 5.0.30., 5.5.0. – 5.5.24. és 6.0.0 – 6.0.13. verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: lists.grok.org.uk
Egyéb referencia: lists.grok.org.uk
CVE-2007-3382 - NVD CVE-2007-3382
CVE-2007-3385 - NVD CVE-2007-3385
SECUNIA 26466