CH azonosító
CH-4920Angol cím
Apache Tomcat "@ServletSecurity" Annotation Security BypassFelfedezés dátuma
2011.05.17.Súlyosság
AlacsonyÖsszefoglaló
Az Apache Tomcat olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A biztonsági problémát a servletek betöltésekor, a “@ServletSecurity” megjegyzések érvényre juttatásában fellépő hiba okozza. Ez kihasználható pl. a megjegyzéseken keresztül meghatározott biztonsági megszorítások megkerülésére és bizonyos információk felfedésére, a servlet első betöltésekor.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tomcat.apache.org
SECUNIA 44612
CVE-2011-1582 - NVD CVE-2011-1582