Érintett rendszerek
Apache Software FoundationTomcat
Érintett verziók
Apache Software Foundation Tomcat 4.1.0 - 4.1.31, 5.5.0
Összefoglaló
Az Apache Tomcat egy biztonsági hibáját jelentették, melyet rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátok megkerülésére.
Leírás
Az Apache Tomcat egy biztonsági hibáját jelentették, melyet rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátok megkerülésére.
A biztonsági hibát egy szinkronizálási probléma okozza az IP címek ellenőrzésekor. Ez kihasználható a “RemoteFilterValve”-t bővitő szűrők megkerülésére, és hozzáférés szerzésére a védett tartalmakhoz.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: jvn.jp
SECUNIA 32213
Gyártói referencia: tomcat.apache.org
Gyártói referencia: issues.apache.org
Gyártói referencia: tomcat.apache.org
CVE-2008-3271 - NVD CVE-2008-3271