Risque
- Atteinte à la confidentialité des données
Systèmes affectés
mod_jk versions 1.2.0 à 1.2.26.
Résumé
Une vulnérabilité présente dans Apache Tomcat mod_jk permet à un utilisateur distant de porter atteinte à la confidentialité de certaines données.
Description
Une vulnérabilité relative à la gestion de certaines requêtes est présente dans Apache Tomcat mod_jk. Elle permet à un utilisateur malintentionné de consulter le contenu de requêtes émises par d'autres utilisateurs auprès du serveur vulnérable.
Solution
La version 1.2.27 ou supérieure corrige le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache TomCat mod_jk du 07 avril 2009 http://mail-archives.apache.org/mod_mbox/www-announce/200904.mbox/%3C49DBBAC0.2080400@apache.org%3E
- Référence CVE CVE-2009-5519 https://www.cve.org/CVERecord?id=CVE-2009-5519