Apache Tomcat sérülékenységek

CH azonosító

CH-5107

Angol cím

Apache Tomcat Multiple Weaknesses

Felfedezés dátuma

2011.06.26.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Tomcat

Érintett verziók

Apache Tomcat 5.5.0 - 5.5.33, 6.0.0 - 6.0.32, 7.0.0 - 7.0.16

Összefoglaló

Az Apache Tomcat sérülékenységeit jelentették, melyeket kihasználva rosszindulatú, helyi felhasználók érzékeny információkat szerezhetnek meg és támadók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

  1. A sérülékenységet egy hiba váltja ki, amikor a felhasználók létrehozása JMX-en keresztül történik, a MemoryUserDatabase használatával. Ez azt eredményezi, hogy a létrehozott felhasználó jelszava a Tomcat logokban naplózásra kerülhet, kivételes esemény bekövetkezésekor.
  2. A “HTTP DIGEST” azonosító eljárás több hibáját jelentették.
    Bővebb információ:
    CERT-Hungary CH-4521 3 – 8. pont

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »