Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Apache Tomcat versions antérieures à 7.0.14.
Résumé
Un vulnérabilité permettant d'accéder à des données sensibles a été découverte dans Apache Tomcat.
Description
Une vulnérabilité est présente dans Apache Tomcat. Les contraintes de sécurité configurées via les annotations ne sont pas prises en compte lors de la première requête effectuée vers une appliquette (servlet). Un utilisateur malintentionné pourrait se servir de cette faille pour obtenir des informations sensibles.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de mise à jour Apache Tomcat: http://tomcat.apache.org/security-7.html
- Référence CVE CVE-2011-1582 https://www.cve.org/CVERecord?id=CVE-2011-1582