Risque

  • Injection de code indirecte (cross site scripting) ;
  • contournement de la politique de sécurité.

Systèmes affectés

Tomcat, versions antérieures à 6.0.14.

Résumé

Plusieurs vulnérabilités du moteur de servlets Tomcat permettent à un utilisateur malveillant de réaliser des injections de code indirectes ou de voler des identifiants de session.

Description

Plusieurs vulnérabilités sont présentes dans le moteur de servlets Tomcat :

  • (CVE-2007-2449 et CVE-2007-3383) les exemples de JSP livrés avec le logiciels ne filtrent pas les données entrées par l'utilisateur. Cette absence de filtrage permet la réalisation malveillante d'injections de code indirectes (cross site scripting) ;
  • (CVE-2007-2450) les applications web Manager et Host Manager ne filtrent pas les données entrées par l'utilisateur. Cette absence de filtrage permet la réalisation malveillante d'injections de code indirectes (cross site scripting) ;
  • (CVE-2007-3382) le moteur Tomcat ne traite pas de manière correcte le caractère apostrophe (') quand il sert de délimiteur dans des cookies. Dans certaines conditions, cette erreur permet la divulgation de l'identifiant de session et le détournement de cette session ;
  • (CVE-2007-3385) le moteur Tomcat ne traite pas de manière correcte la séquence de caractères /TT> utilisée des cookies. Dans certaines conditions, cette erreur permet la divulgation de l'identifiant de session et le détournement de cette session ;
  • (CVE-2007-3386) la servlet Host Manager ne filtre pas les données entrées par l'utilisateur. Cette absence de filtrage permet la réalisation malveillante d'injections de code indirectes (cross site scripting).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation