Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Apache Tomcat. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, contourner les restrictions de sécurité et lire des fichiers arbitraires.
Voici une liste complète des vulnérabilités
- Une vulnérabilité de débordement d'entier peut être exploitée à distance via un streaming de requêtes spécialement conçu ou un en-tête HTTP spécialement conçu;
- Une vulnérabilité de restriction XSLT incorrecte peut être exploitée à distance via une application Web spécialement conçue;
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !