Apache Tomcat における情報漏えいの脆弱性
JVN(Japan Vulnerability Notes) は26日、
「The Apache Software Foundation が提供する Apache Tomcat には、情報漏えいの
脆弱性が存在する」
と発表しました
影響を受けるシステム は、
Apache Tomcat 4.1.32 から 4.1.34 まで
Apache Tomcat 5.5.10 から 5.5.20 まで
です
なお、開発者によると、現在サポート対象外となっている Apache Tomcat 3.x、4.0.x、および 5.0.x も、
本脆弱性の影響を受ける可能性があることが報告されており、しかし一方、Apache Tomcat 6.0.x は
影響を受けないことが確認されているようです
ベンダーより最新版が公開されていますので、適用するようにしてください
------------------------------------------------------------------------
報道ページ:
JVN#66905322 Apache Tomcat における情報漏えいの脆弱性