Apache Tomcat、Apache Tomcatにセキュリティバイパスの脆弱性を確認

  • 元記事:Fixed in Apache Tomcat 9.0.0.M21
  • 元記事:Fixed in Apache Tomcat 8.5.15
  • 元記事:Fixed in Apache Tomcat 8.0.44
  • 元記事:Fixed in Apache Tomcat 7.0.78
  • HP:Apache Tomcat
  • 発表日時 2017/5/16

    Apache Tomcatにセキュリティバイパスの脆弱性が確認された。影響を受けるのはApache Tomcat 9.0.0.M1 から 9.0.0.M20、Apache Tomcat 8.5.0 から 8.5.14、Apache Tomcat 8.0.0.RC1 から 8.0.43、Apache Tomcat 7.0.0 から 7.0.77 までのバージョンで、細工されたHTTPリクエストの処理によりエラーページの削除や上書きをされる恐れがある。解決策として、Apache Tomcat 9.0.0.M21、Apache Tomcat 8.5.15、Apache Tomcat 8.0.44、Apache Tomcat 7.0.78が公開されており、アップデートによりこの脆弱性は解消される。