2015-0703: Apache Software Foundation Tomcat: Eine Schwachstelle erlaubt das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-05-15 19:15)
- Neues Advisory
- Version 2 (2015-07-23 11:43)
- Für SUSE Linux Enterprise Server 12 steht ein Sicherheitsupdate bereit.
- Version 3 (2015-12-21 13:13)
- Debian stellt für die Distributionen 8.2 (Jessie) und 9.0 (Stretch) Sicherheitsupdates bereit, um die Schwachstelle zu beheben.
- Version 4 (2016-01-18 11:31)
- Nachdem Sicherheitsupdates für die 8er Versionen von Tomcat seit Dezember zur Verfügung standen, stellt Debian jetzt für die Distributionen 7.9 (Wheezy), 8.2 (Jessie) und 9.0 (Stretch) Sicherheitsupdates auch für die 7er Versionen bereit, um die Schwachstelle zu beheben. Für Debian Wheezy behebt dieses Backport-Sicherheitsupdate weitere Schwachstellen, die für Jessie bereits mit meinem früheren Sicherheitsupdate behoben worden waren.
Betroffene Software
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann, durch die Manipulation einer Webseite, Sicherheitsvorkehrungen umgehen.
Apache stellt die Tomcat Versionen 8.0.17, 7.0.59 und 6.0.44 zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2014-7810
Schwachstelle in Expression Language erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.