Apache Tomcat、Apache Tomcat に情報漏えいの脆弱性を確認

  • 元記事:Fixed in Apache Tomcat 9.0.0.M17
  • 元記事:Fixed in Apache Tomcat 8.5.11
  • HP:Apache Tomcat
  • 発表日時 2017/3/14

    Apache Tomcat に情報漏えいの脆弱性が確認された。影響を受けるのはApache Tomcat 9.0.0.M11 から 9.0.0.M15及びApache Tomcat 8.5.7 から 8.5.9 までで、複数のリクエストを同一接続している場合やリバースプロ式を使用したサーバ環境での使用で、通信内容が外部に漏えいする恐れがある。解決策として、Apache Tomcat 9.0.0.M17、Apache Tomcat 8.5.11が公開されており、アップデートによりこの脆弱性は解消される。