Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Apache Tomcat versions antérieures à 7.0.14.

Résumé

Un vulnérabilité permettant d'accéder à des données sensibles a été découverte dans Apache Tomcat.

Description

Une vulnérabilité est présente dans Apache Tomcat. Les contraintes de sécurité configurées via les annotations ne sont pas prises en compte lors de la première requête effectuée vers une appliquette (servlet). Un utilisateur malintentionné pourrait se servir de cette faille pour obtenir des informations sensibles.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation