aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-225.wml
blob: c010f1ee563dd8200f10690b08f10d8f71e19ea0 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<define-tag description>ソースの漏曳</define-tag>
<define-tag moreinfo>
<p>
Apache Tomcat 4.0.x リリースでセキュリティ上の問題が発見されました。
この問題は、攻撃者が特別に作成された URL を用いることにより、処理されていない
JSP ページのソースコードを戻り値として返させることができるというのと、
特定の条件下で、本来セキュリティ制限で守られているはずの静的リソースを、
適切な認証を行わずに同様のやり方で得ることができる、というものです。
この問題は、<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1148">\
CAN-2002-1148</a> で指摘された脆弱性に類似したものです。</p>

<p>現安定版 (stable) (woody) では、これはバージョン 4.0.3-3woody2
で修正されています。</p>

<p>旧安定版 (potato) には tomcat が収録されていないため、
この問題の影響を受けません。</p>

<p>不安定版 (unstable) (sid) では、現在のバージョンである 4.1.16-1
にはこの問題は存在しません。</p>

<p>すぐに tomcat パッケージをアップグレードすることを勧めます。</p>

</define-tag>

#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-225.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy