• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Неавторизованный доступ

Главная Специалистам База уязвимостей Неавторизованный доступ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
tomcat5 (ES10SP2 - 0, ES10SP2 - 5.0.30-27.40, Unknown) tomcat55 (OS10r3 - 0, OS10r3 - 5.5.23-113.13) tomcat6 (OS11r0 - 0, OS11r0 - 6.0.16-6.5, OS11r1 - 0, OS11r1 - 6.0.18-16.2.1)
Описание
Apache Tomcat позволяет веб-приложениям заменить XML-обработчик, используемый для других веб-приложений, что позволяет локальным пользователям читать или изменять файлы web.xml, context.xml или tld произвольных веб-приложений, используя специально сформированное приложение, которое загружается раньше, чем целевое приложение.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apache.org/
http://support.novell.com/security/cve/CVE-2009-0783.html