Apache Tomcat JK Connector Double Encoded Dot Dot Security Bypass Vulnerability
En savoir plus
Une vulnérabilité a été identifiée dans le connecteur Apache Tomcat JK, elle pourrait être exploitée par des attaquants distants afin de contourner les mesures de sécurité [...]Solution Installer Apache Tomcat JK Connector version 1.2.23 : http://tomcat.apache.org/download-connectors.cgi Crédit Vulnérabilité découverte par Kazu Nambo.Historique 2007-05-25 : Version Initiale Recevez les bulletins FrSIRT Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
Recherche
Newsletter
FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale sécurité informatique