29.05 | 22:46
Обход ограничений безопасности в Apache Tomcat JK Web Server Connector
Программа: Apache Tomcat JK Web Server Connector версии до 1.2.23.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за ошибки при обработке дважды кодированных символов ".." в URL. Удаленный пользователь может с помощью специально сформированного URL обойти некоторые ограничения безопасности и получить доступ к страницам на AJP хосте.
URL производителя:
tomcat.apache.org
Решение: Установите последнюю версию 1.2.23 с сайта производителя.
Источник: