Plusieurs vulnérabilités ont été identifiées dans Apache Tomcat, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité et exécuter un code JavaScript arbitraire.
Le premier problème résulte d'erreurs présentes au niveau du calendrier inclus avec les exemples JSP, ce qui pourrait être exploité afin de conduire des attaques par cross site scripting.
La seconde faille est due à une erreur présente au niveau de la configuration SSL (par défaut) qui permet l'utilisation de suites cipher insécurisées, ce qui pourrait être exploité par des attaquants afin de contourner certaines restrictions de sécurité.
La troisième vulnérabilité résulte d'une erreur présente au niveau du traitement des entêtes "Accept-Language", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Le quatrième problème se situe au niveau du fichier "implicit-objects.jsp" qui ne valide pas correctement les entêtes, ce qui pourrait être exploité afin de conduire des attaques par cross site scripting.
Crédit
Vulnérabilités découvertes par l'éditeur
Historique
2007-05-09 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.