Apache Tomcat安全绕过漏洞

漏洞信息详情

Apache Tomcat安全绕过漏洞

漏洞简介

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。

Apache Tomcat 5.5.34之前的5.5.x版本,6.0.33之前的6.x版本,7.0.12之前的7.x版本中的HTTP摘要式身份验证时在实现上存在漏洞,该漏洞源于未检测qop值。远程攻击者可利用该漏洞借助特制的qop=auth的值绕过完整性保护限制。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tomcat.apache.org/download-70.cgi

参考网址

来源:CONFIRM

链接:http://svn.apache.org/viewvc?view=rev&rev=1087655

来源:CONFIRM

链接:http://tomcat.apache.org/security-6.html

来源:MLIST

链接:https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0076.html

来源:DEBIAN

链接:http://www.debian.org/security/2012/dsa-2401

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00006.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0075.html

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2011-1845.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0325.html

来源:CONFIRM

链接:http://tomcat.apache.org/security-5.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0078.html

来源:CONFIRM

链接:http://svn.apache.org/viewvc?view=rev&rev=1159309

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0074.html

来源:SECUNIA

链接:http://secunia.com/advisories/57126

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00002.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2012-0077.html

来源:CONFIRM

链接:http://tomcat.apache.org/security-7.html

来源:CONFIRM

链接:http://svn.apache.org/viewvc?view=rev&rev=1158180

来源:HP

链接:http://marc.info/?l=bugtraq&m=139344343412337&w=2

来源:MLIST

链接:https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享