Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Apache Tomcat 6.0.x.

Résumé

Une vulnérabilité dans Apache Tomcat permet à un utilisateur distant malintentionné de contourner la politique de sécurité et de porter atteinte à la confidentialité des données présentes sur le serveur vulnérable.

Description

Une vulnérabilité de type traversée de répertoire peut être exploitée lorsque l'option allowLinking et la prise en charge de l'encodage UTF-8 sont activés sur le serveur.

Un utilisateur distant malveillant peut exploiter cette vulnérabilité, au moyen d'adresses réticulaires spécialement construites, afin porter atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation