ZDNet Japan Brand Site:
ZDNet Japan
builder

Apache Tomcatにクロスサイトスクリプティングの脆弱性

8月2日、BugTraq及びApache Tomcat開発者メーリングリストにおいて、Apache Tomcatに同梱されているサンプルプログラムにクロスサイトスクリプティング(XSS)の脆弱性が発見されたことが報告された。

荒浪一城  2007年8月6日 12時18分

 8月2日、BugTraq及びApache Tomcat開発者メーリングリストにおいて、Apache Tomcatに同梱されているサンプルプログラムにクロスサイトスクリプティング(XSS)の脆弱性が発見されたことが報告された。

 今回の脆弱性は、同梱されているCookieのサンプルプログラムにある。

 影響を受けるバージョンなど詳細は、下記のとおり。

  • 3.3〜3.3.2
  • CVE-2007-3384: XSS in Tomcat cookies example
  • 影響度:低(Low)
  • 回避策:サンプルプログラムを削除するか、提供されているパッチを適用すること。パッチは、http://tomcat.apache.org/download-33.cgi より入手可能。

 Apache Tomcatのセキュリティ関連の情報は、こちらにまとめられている。

関連情報

「セキュリティ」 のバックナンバー

http://japan.zdnet.com/news/sec/story/0,2000056194,20354201,00.htm
Apache Tomcatにクロスサイトスクリプティングの脆弱性

ZDNet Japan Essential Topic

ZDNet Japan イベント

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »