![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Apache Tomcat mod_jk
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectésmod_jk versions 1.2.0 à 1.2.26. 3 RésuméUne vulnérabilité présente dans Apache Tomcat mod_jk permet à un utilisateur distant de porter atteinte à la confidentialité de certaines données.4 DescriptionUne vulnérabilité relative à la gestion de certaines requêtes est présente dans Apache Tomcat mod_jk. Elle permet à un utilisateur malintentionné de consulter le contenu de requêtes émises par d'autres utilisateurs auprès du serveur vulnérable.5 SolutionLa version 1.2.27 ou supérieure corrige le problème.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||