Дата публикации: | 11.02.2008 |
Дата изменения: | 17.06.2008 |
Всего просмотров: | 4221 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2007-5333 CVE-2007-6286 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Раскрытие важных данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Apache Tomcat 5.x
Apache Tomcat 6.x |
Уязвимые версии: Apache Tomcat версии 5.5.0 по 5.5.25 Apache Tomcat версии 6.0.0 по 6.0.15 Apache Tomcat версии 4.1.0 по 4.1.36 Описание: 1. Уязвимость существует из-за ошибки в Native соединителе (основанном на APR) при обработке SSL запросов. Злоумышленник может вызвать повторную обработку последнего запроса путем подключения к SSL порту и отключения без отправки данных. Уязвимость присутствует в версиях 5.5.11 по 5.5.25 и 6.0.0 по 6.0.15. 2. Уязвимость существует из-за недостаточной обработки символа %5C в значениях куки. Удаленный пользователь может получить доступ к важным данным, включая идентификаторы сессий. URL производителя: tomcat.apache.org Решение: Установите последнюю версию 5.5.26 или 6.0.16 с сайта производителя. Исправление для версий 4.x доступно в SVN репозитории. |