Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Tomcat」に情報漏洩の脆弱性 - 2021年3月に修正済み

「Apache Tomcat」の開発チームは、現地時間1月19日に情報漏洩の脆弱性を明らかにした。2021年にリリースされたアップデートで修正済みだという。

不完全な「POSTリクエスト」を受信した際の処理に脆弱性「CVE-2024-21733」が判明したもの。直前に別のユーザーからリクエストされたデータがエラーレスポンスとして返され、情報漏洩が生じるおそれがある。

開発チームでは、脆弱性の重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。

同脆弱性は2023年12月20日に報告を受けたものだが、2021年3月にリリースした「同9.0.44」「同8.5.64」にて修正済みだという。

(Security NEXT - 2024/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も
JupyterLabの機能拡張作成用テンプレートに脆弱性 - リポジトリに影響
イベント申込フォームで設定不備、個人情報が閲覧可能に - 多摩SDC
写真教室参加希望者宛のメールで誤送信 - 宮城県東北歴史博物館
2024年2Qの「JVN iPedia」登録は1463件 - NVDの公開遅延が影響