8月2日、BugTraq及びApache Tomcat開発者メーリングリストにおいて、Apache Tomcatに同梱されているサンプルプログラムにクロスサイトスクリプティング(XSS)の脆弱性が発見されたことが報告された。
今回の脆弱性は、同梱されているCookieのサンプルプログラムにある。
影響を受けるバージョンなど詳細は、下記のとおり。
- 3.3〜3.3.2
- CVE-2007-3384: XSS in Tomcat cookies example
- 影響度:低(Low)
- 回避策:サンプルプログラムを削除するか、提供されているパッチを適用すること。パッチは、http://tomcat.apache.org/download-33.cgi より入手可能。
Apache Tomcatのセキュリティ関連の情報は、こちらにまとめられている。