Oracle Solaris Apache Tomcat sérülékenységek

CH azonosító

CH-5905

Angol cím

Oracle Solaris Apache Tomcat Multiple Vulnerabilities

Felfedezés dátuma

2011.11.06.

Súlyosság

Közepes

Érintett rendszerek

Oracle
Solaris
Sun Microsystems

Érintett verziók

Oracle Solaris 11 Express
Sun Solaris 9, 10.x

Összefoglaló

A Solarisban található Apache Tomcat olyan sérülékenységeit igazolták, melyeket kihasználva rosszindulatú, helyi felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat, támadók pedig cross-site scripting (CSS/XSS) támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

A sebezhetőségeket az Apache Tomcat hibái okozzák.

További információ:
CERT-Hungary CH-3977
CERT-Hungary CH-4311

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »