Oracle Solaris Apache Tomcat sérülékenységek

CH azonosító

CH-6329

Angol cím

Oracle Solaris Apache Tomcat Multiple Vulnerabilities

Felfedezés dátuma

2012.01.26.

Súlyosság

Közepes

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Solaris 9, 10

Összefoglaló

Az Oracle ismertette az Apache Tomcat-ot tartalmazó Solaris biztonsági problémáit és sérülékenységeit, melyeket a rosszindulatú helyi felhasználók és a támadók kihasználhatnak érzékeny információk felfedésére, biztonsági előírások megkerülésére, valamint a rosszindulatú helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) is okozhatnak.

Leírás

A sebezhetőségeket az Apache Tomcat hibái okozzák. Ezekről részletes információ az alábbi hivatkozásokon található:
CERT-Hungary CH-5107
CERT-Hungary CH-5186
CERT-Hungary CH-5468

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »