Érintett rendszerek
Apache Software FoundationTomcat
Érintett verziók
Apache Software Foundation Tomcat 4.1.0 - 4.1.31, 5.5.0
Összefoglaló
Az Apache Tomcat egy biztonsági hibáját jelentették, melyet rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátok megkerülésére.
Leírás
Az Apache Tomcat egy biztonsági hibáját jelentették, melyet rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátok megkerülésére.
A biztonsági hibát egy szinkronizálási probléma okozza az IP címek ellenőrzésekor. Ez kihasználható a “RemoteFilterValve”-t bővitő szűrők megkerülésére, és hozzáférés szerzésére a védett tartalmakhoz.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Egyéb referencia: jvn.jp
SECUNIA 32213
Gyártói referencia: tomcat.apache.org
Gyártói referencia: issues.apache.org
Gyártói referencia: tomcat.apache.org
CVE-2008-3271 - NVD CVE-2008-3271
