Popis
V aplikaci Apache Tomcat bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít, aby způsobily odmítnutí služby, obcházeli bezpečnostní omezení a četli libovolné soubory.
Níže je uveden úplný seznam chyb zabezpečení
- Celosvětová zranitelnost přetečení může být vzdáleně využívána prostřednictvím speciálně navrženého streamu požadavků nebo speciálně navrženého HTTP záhlaví.
- Nesprávná zranitelnost omezení XSLT lze vzdáleně využívat prostřednictvím speciálně vytvořené webové aplikace;
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!