Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-120 Apache - Tomcat innehåller tillgänglighetssårbarhet

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-120 Apache - Tomcat innehåller tillgänglighetssårbarhet

En sårbarhet har upptäckts i Apache Tomcat 'Transfer-Encoding' header. Effektivt utnyttjande kan leda till en tillgänglighetsattack.

Problembeskrivning

CVE-referens: CVE-2010-2227

Steve Jones har upptäckt en tillgänglighetssårbarhet i Apache Tomcat. Sårbarheten orsakas av brister i 'Transfer-Encoding' header vilket hindrar en buffer från att nollställas.

 

En angripare kan utnyttja sårbarheten till en tillgänglighetsattack.

Påverkade versioner

  • Tomcat 5.5.0 -> 5.5.29
  • Tomcat 6.0.0 -> 6.0.27
  • Tomcat 7.0.0

Mer information och programrättningar

Publicerad 2010-07-13 10:25