関連するバージョン

Apache Tomcat 4.1.0 から 4.1.36 のバージョン
Apache Tomcat 5.0.0 から 5.0.30 のバージョン
Apache Tomcat 5.5.0 から 5.5.24 のバージョン
Apache Tomcat 6.0.13 およびそれ以前のバージョン

緊急度

本問題は緊急に対応が必要なセキュリティバグではありません。

内容

' (シングルコーテーション)と \ (バックスラッシュ)をCookieに使用しているとセッションハイジャックをされる可能性があるものです。
この2つの文字に関しては処理に不備がありセッションデータなどを奪取されセッションハイジャックされる可能性があるようです。
特定文字を使用していなければ問題は無いのですが。。。
特定の文字を使用していますでしょうか?
もし使用している場合は何か検討が必要になるかもしれません。。。

また同様にTomcatに付属しているsampleプログラムがありますがその中の2つにクロスサイトスクリプティングの恐れがあることもわかりました。
こちらは外部から実行可能な常態かどうかご確認いただけますでしょうか?
実行可能であれば実行できない様に設定を変更していただくことは可能でしょうか?
問題のあるサンプルプログラムは

appdev/sample/web/hello.jsp
snp/snoop.jsp

の2つです

ともに5.5.23に含まれているセキュリティ問題なります。(最新版では解決されております)


トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2007-12-03 (月) 11:13:22 (5989d)