CH azonosító
CH-5107Angol cím
Apache Tomcat Multiple WeaknessesFelfedezés dátuma
2011.06.26.Súlyosság
KözepesÉrintett rendszerek
Apache Software FoundationTomcat
Érintett verziók
Apache Tomcat 5.5.0 - 5.5.33, 6.0.0 - 6.0.32, 7.0.0 - 7.0.16
Összefoglaló
Az Apache Tomcat sérülékenységeit jelentették, melyeket kihasználva rosszindulatú, helyi felhasználók érzékeny információkat szerezhetnek meg és támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
- A sérülékenységet egy hiba váltja ki, amikor a felhasználók létrehozása JMX-en keresztül történik, a MemoryUserDatabase használatával. Ez azt eredményezi, hogy a létrehozott felhasználó jelszava a Tomcat logokban naplózásra kerülhet, kivételes esemény bekövetkezésekor.
- A “HTTP DIGEST” azonosító eljárás több hibáját jelentették.
Bővebb információ:
CERT-Hungary CH-4521 3 – 8. pont
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tomcat.apache.org
Gyártói referencia: tomcat.apache.org
Gyártói referencia: tomcat.apache.org
CERT-Hungary CH-4521
SECUNIA 44981
CVE-2011-1184 - NVD CVE-2011-1184
CVE-2011-2204 - NVD CVE-2011-2204