Oracle Linux 5:tomcat (ELSA-2007-0327)

medium Nessus 插件 ID 67487

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2007:0327:

更新后的 tomcat 程序包修复了多种安全问题,现在可用于 Red Hat Enterprise Linux 5。

Red Hat 安全响应团队将此更新评级为具有重要安全影响。

Tomcat 是适用于 Java Servlet 和 JavaServer Pages 技术的 servlet 容器。

发现 Tomcat 在一个请求中接受多个 content-length 标头。这可允许攻击者使 Web 缓存中毒、绕过 Web 应用程序防火墙保护或者进行跨站脚本攻击。(CVE-2005-2090)

Tomcat 允许将各种字符作为路径分隔符。如果在某些代理后面使用 Tomcat,并且将其配置为仅代理某些上下文,则攻击者可以构建 HTTP 请求以绕过上下文限制并可能访问无代理的内容。
(CVE-2007-0450)

在 examples Web 应用程序中分发的 implict-objects.jsp 文件显示了多个未过滤的标头值。如果 JSP 示例可访问,此缺陷可允许远程攻击者执行跨站脚本攻击。(CVE-2006-7195)

用户应升级这些勘误表程序包,其中包含用于解决这些问题的 Tomcat 更新。还随附了更新后的 jakarta-commons-modeler 程序包,其中修正了与 Tomcat 5.5.23 一起使用时的缺陷。

解决方案

更新受影响的 tomcat 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2007-June/000230.html

插件详情

严重性: Medium

ID: 67487

文件名: oraclelinux_ELSA-2007-0327.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 2.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:oracle:linux:jakarta-commons-modeler, p-cpe:/a:oracle:linux:jakarta-commons-modeler-javadoc, p-cpe:/a:oracle:linux:tomcat5, p-cpe:/a:oracle:linux:tomcat5-admin-webapps, p-cpe:/a:oracle:linux:tomcat5-common-lib, p-cpe:/a:oracle:linux:tomcat5-jasper, p-cpe:/a:oracle:linux:tomcat5-jasper-javadoc, p-cpe:/a:oracle:linux:tomcat5-jsp-2.0-api, p-cpe:/a:oracle:linux:tomcat5-jsp-2.0-api-javadoc, p-cpe:/a:oracle:linux:tomcat5-server-lib, p-cpe:/a:oracle:linux:tomcat5-servlet-2.4-api, p-cpe:/a:oracle:linux:tomcat5-servlet-2.4-api-javadoc, p-cpe:/a:oracle:linux:tomcat5-webapps, cpe:/o:oracle:linux:5

必需的 KB 项: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2007/6/26

漏洞发布日期: 2005/7/5

参考资料信息

CVE: CVE-2005-2090, CVE-2006-7195, CVE-2007-0450, CVE-2007-1358

BID: 13873, 22960

CWE: 22, 79

RHSA: 2007:0327