Une vulnérabilité a été identifiée dans Apache Tomcat, elle pourrait être exploitée par un utilisateur distant afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du script "host-manager/html/add" qui ne filtre pas le paramètre "aliases", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par NTT OSS CENTER.