|
|
Apache Tomcat JULI Logging Component Security Bypass Vulnerability |
|
Date de Publication : 2008-01-02 © FrSIRT.COM
Titre : Apache Tomcat JULI Logging Component Security Bypass Vulnerability
Identifiant : FrSIRT/AVIS-2008-0013 CVE ID : CVE-2007-5342
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Apache Tomcat, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur au niveau du module de journalisation JULI et la configuration catalina.policy par défaut qui ne restreint pas l'accès à certaines données, ce qui pourrait être exploité afin de modifier la configuration de la procédure de journalisation ou afin d'écraser des fichiers arbitraires en modifiant, par exemple, les attributs "level", "directory" et "prefix" dans le gestionnaire "org.apache.juli.FileHandler".
Crédit
Vulnérabilité découverte par Delian Krustev.
Historique
2008-01-02 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|