CH azonosító
CH-5926Angol cím
Apache Tomcat Manager Application Servlets Security Bypass Security IssueFelfedezés dátuma
2011.11.08.Súlyosság
AlacsonyÖsszefoglaló
Az Apache Tomcat olyan sérülékenysége vált ismertté, amelyet a rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A sérülékenység oka, hogy a menedzser szerveroldali kisalkalmazásokhoz nincs korlátozva a hozzáférés a nem megbízható webalkalmazások irányából. Ezt kihasználva a manager alkalmazás funkcióit lehet használni egy publikált webalkalmazásból.
A sérülékenység sikeres kihasználásához a “manager-script” jogosultság szükséges.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tomcat.apache.org
SECUNIA 46733
CVE-2011-3376 - NVD CVE-2011-3376