CH azonosító
CH-4015Angol cím
Novell Sentinel Log Manager Tomcat VulnerabilityFelfedezés dátuma
2010.12.01.Súlyosság
AlacsonyÖsszefoglaló
A Novell, a Sentinel Log Manager egy sérülékenységét jelentette, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg, és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a Tomcat hibái okozzák.
A sérülékenységről bővebb információ:
CERT-Hungary CH-3077
A sérülékenység a Sentinel Log Manager 1.0.0.5 és 1.1 verzióját érinti.
Megoldás
A sérülékenység az 1.2 verzióban javításra kerül. A gyártó tanácsa, hogy manuálisan frissítsen a Tomcat 6.0.29 verzióra (a részletekért olvassa el a gyártó ajánlását)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.novell.com
Gyártói referencia: www.novell.com
CVE-2010-2227 - NVD CVE-2010-2227
SECUNIA 42454
CERT-Hungary CH-3077