Une vulnérabilité a été identifiée dans Apache Tomcat, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'erreurs présentes au niveau du script "host-manager/html/add" qui ne filtre pas le paramètre "name", ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Petr Splichal (RedHat).