Security Lab

Множественные уязвимости в Oracle Solaris Apache Tomcat

Дата публикации:07.11.2011
Дата изменения:19.01.2012
Всего просмотров:3777
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 0 (AV:N/AC:L/Au:N/C:/I:/A:/E:U/RL:O/RC:C)
CVE ID: CVE-2010-3718
CVE-2010-4172
CVE-2010-4312
CVE-2011-0013
CVE-2011-0534
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Отказ в обслуживании
Неавторизованное изменение данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Oracle Solaris 11 Express
Sun Solaris 10
Sun Solaris 9
Уязвимые версии:
Oracle Solaris 11 Express
Sun Solaris 10.x
Sun Solaris 9

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

С подробным описанием уязвимости моно ознакомиться по адресам:
http://www.securitylab.ru/vulnerability/409678.php http://www.securitylab.ru/vulnerability/409681.php

URL производителя: http://www.sun.com/software/solaris/

Решение: Установите обновления с сайта производителя.

Ссылки: https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_apache_tomcat