Apache Tomcat JK ISAPI Connector にパストラバーサルの脆弱性

    情報源
      Japan Vulnerability Notes JVN#94969247
      Apache Tomcat JK ISAPI Connector にパストラバーサルの脆弱性
      https://jvn.jp/vu/JVNVU94969247/

    概要
      Apache Tomcat JK ISAPI Connector には、パストラバーサルの脆弱性があり
      ます。結果として、遠隔の第三者が、公開されていないパスにアクセスする可
      能性があります。

      対象となるバージョンは次のとおりです。

      - Apache Tomcat JK ISAPI Connector 1.2.0 から 1.2.42 まで

      この問題は、Apache Tomcat JK ISAPI Connector を Apache Software
      Foundation が提供する修正済みのバージョンに更新することで解決します。
      詳細は、Apache Software Foundation が提供する情報を参照してください。

    関連文書 (英語)
      Apache Software Foundation
      Fixed in Apache Tomcat JK Connector 1.2.43
      https://tomcat.apache.org/security-jk.html#Fixed_in_Apache_Tomcat_JK_Connector_1.2.43

コメント

このブログの人気の投稿

スフィロミニをスクラッチでうごかす Manipulate Sphero mini on Scratch

Cent OS 7.5 でタッチパッドが使えなかったのでその対応メモ

新しいWebベースのマルウェア配布チャネル「BlackTDS」サーフェス