Уязвимость неполной очистки в Apache Tomcat. При повторном использовании различных внутренних объектов в Apache Tomcat версий от 11.0.0-M1 …
Уязвимость неполной очистки в Apache Tomcat. При повторном использовании различных внутренних объектов в Apache Tomcat версий от 11.0.0-M1 до 11.0.0-M11, от 10.1.0-M1 до 10.1.13, от 9.0.0-M1 до 9.0.80 и от 8.5.0 до 8.5.93, ошибка могла привести к тому, что Tomcat пропускал некоторые части процесса очистки, что приводило к утечке информации от текущего запроса/ответа к следующему [1]. Более старые версии, не поддерживаемые в настоящее время, также могут быть затронуты. Пользователям рекомендуется обновиться до версий 11.0.0-M12, 10.1.14, 9.0.81 или 8.5.94, которые исправляют эту проблему. Источники: - [1] https://lists.apache.org/thread/065jfyo583490r9j2v73nhpyxdob56lw
Слабости данной категории связаны с некорректным управлением системными ресурсами.
https://cwe.mitre.org/data/definitions/399.html →Открыть в коллекции CWE →Продукт не выполняет должным образом «очистку» и не удаляет временные или вспомогательные ресурсы после их использования.
https://cwe.mitre.org/data/definitions/459.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| jws5-tomcat | Отслеживается | |
| jws5-tomcat | Отслеживается | |
| jws5-tomcat | Отслеживается | |
| tomcat | Отслеживается | |
| tomcat | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat10 | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat9 | Отслеживается |