Risques
- Contournement de la politique de sécurité
- Injection de code indirecte à distance (XSS)
Systèmes affectés
Tomcat, versions antérieures à 6.0.14.
Résumé
Plusieurs vulnérabilités du moteur de servlets Tomcat permettent à un utilisateur malveillant de réaliser des injections de code indirectes ou de voler des identifiants de session.
Description
Plusieurs vulnérabilités sont présentes dans le moteur de servlets Tomcat :
- (CVE-2007-2449 et CVE-2007-3383) les exemples de JSP livrés avec le logiciels ne filtrent pas les données entrées par l'utilisateur. Cette absence de filtrage permet la réalisation malveillante d'injections de code indirectes (cross site scripting) ;
- (CVE-2007-2450) les applications web Manager et Host Manager ne filtrent pas les données entrées par l'utilisateur. Cette absence de filtrage permet la réalisation malveillante d'injections de code indirectes (cross site scripting) ;
- (CVE-2007-3382) le moteur Tomcat ne traite pas de manière correcte le caractère apostrophe (') quand il sert de délimiteur dans des cookies. Dans certaines conditions, cette erreur permet la divulgation de l'identifiant de session et le détournement de cette session ;
- (CVE-2007-3385) le moteur Tomcat ne traite pas de manière correcte la séquence de caractères /TT> utilisée des cookies. Dans certaines conditions, cette erreur permet la divulgation de l'identifiant de session et le détournement de cette session ;
- (CVE-2007-3386) la servlet Host Manager ne filtre pas les données entrées par l'utilisateur. Cette absence de filtrage permet la réalisation malveillante d'injections de code indirectes (cross site scripting).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité du projet Tomcat : http://tomcat.apache.org/security-6.html
- Bulletins de sécurité du projet Tomcat : http://tomcat.apache.org/security-5.html
- Référence CVE CVE-2007-1355 https://www.cve.org/CVERecord?id=CVE-2007-1355
- Référence CVE CVE-2007-2449 https://www.cve.org/CVERecord?id=CVE-2007-2449
- Référence CVE CVE-2007-2450 https://www.cve.org/CVERecord?id=CVE-2007-2450
- Référence CVE CVE-2007-3382 https://www.cve.org/CVERecord?id=CVE-2007-3382
- Référence CVE CVE-2007-3383 https://www.cve.org/CVERecord?id=CVE-2007-3383
- Référence CVE CVE-2007-3385 https://www.cve.org/CVERecord?id=CVE-2007-3385
- Référence CVE CVE-2007-3386 https://www.cve.org/CVERecord?id=CVE-2007-3386