Uppdaterad | Publicerad
Apache Tomcat har rättat 2 sårbarheter
Två sårbarheter har rättats i Apache Tomcat
Den första, CVE-2013-2067, tillåter en angripare att använda en användares inloggningssession för att köra kommandon med användarens rättigheter.
Påverkade versioner: 6.0.21 t.o.m. 6.0.36 samt 7.0.0 t.om. 7.0.32
Den andra, CVE-2013-3544, tillåter en en angripare att utföra en tillgänglighetsattack genom att skicka specialformaterade paket till det sårbara systemet.
Påverkade versioner: 6.0.0 t.o.m. 6.0.36 samt 7.0.0 t.o.m. 7.0.29
För mer information:
http://tomcat.apache.org/security-7.html
http://tomcat.apache.org/security-6.html