Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Apache Tomcat позволяет веб-приложениям заменить XML-обработчик, используемый для других веб-приложений, что позволяет локальным пользователям читать или изменять файлы web.xml, context.xml или tld произвольных веб-приложений, используя специально сформированное приложение, которое загружается раньше, чем целевое приложение.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apache.org/
http://support.novell.com/security/cve/CVE-2009-0783.html
http://www.apache.org/
http://support.novell.com/security/cve/CVE-2009-0783.html
Ссылки
BID (35416): http://www.securityfocus.com/bid/35416
XF (tomcat-xml-information-disclosure(51195)): http://xforce.iss.net/xforce/xfdb/51195
http://support.novell.com/security/cve/CVE-2009-0783.html
XF (tomcat-xml-information-disclosure(51195)): http://xforce.iss.net/xforce/xfdb/51195
http://support.novell.com/security/cve/CVE-2009-0783.html