Информационная безопасность
[RU] switch to English


Утечка инфомрации в Apache Tomcat
Опубликовано:26 февраля 2009 г.
Источник:
SecurityVulns ID:9697
Тип:удаленная
Уровень опасности:
6/10
Описание:При определенных условиях можно получить содержимое предыдущего POST-запроса.
Затронутые продукты:APACHE : Tomcat 4.1
 APACHE : Tomcat 5.5
CVE:CVE-2008-4308 (The doRead method in Apache Tomcat 4.1.32 through 4.1.34 and 5.5.10 through 5.5.20 does not return a -1 to indicate when a certain error condition has occurred, which can cause Tomcat to send POST content from one request to a different request.)
Оригинальный текстdocumentAPACHE, [SECURITY] CVE-2008-4308: Tomcat information disclosure vulnerability (26.02.2009)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород