![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Tomcat
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectésTomcat, versions 6.0.x et 5.5.x.3 RésuméUne vulnérabilité dans Apache Tomcat permet à un utilisateur malveillant d'élever ses privilèges.4 DescriptionLe composant JULI (Java Util Logging Interface) de Tomcat autorise les applications web à fournir leurs propres configurations de journalisation. La politique de sécurité par défaut est trop laxiste vis-à-vis de ces configurations. Cette vulnérabilité permet à une application qui n'est pas de confiance de modifier ou d'ajouter des fichiers avec les droits du processus Tomcat.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||