Oracle Solaris Apache Tomcat sérülékenységek

CH azonosító

CH-5905

Angol cím

Oracle Solaris Apache Tomcat Multiple Vulnerabilities

Felfedezés dátuma

2011.11.06.

Súlyosság

Közepes

Érintett rendszerek

Oracle
Solaris
Sun Microsystems

Érintett verziók

Oracle Solaris 11 Express
Sun Solaris 9, 10.x

Összefoglaló

A Solarisban található Apache Tomcat olyan sérülékenységeit igazolták, melyeket kihasználva rosszindulatú, helyi felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat, támadók pedig cross-site scripting (CSS/XSS) támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

A sebezhetőségeket az Apache Tomcat hibái okozzák.

További információ:
CERT-Hungary CH-3977
CERT-Hungary CH-4311

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »