ROS-20250828-03Отсутствует
ROS
ROS
Бюллетени безопасности RED Software
Официальный источник бюллетеней безопасности для RED OS — сертифицированного ФСТЭК российского дистрибутива Linux, широко применяемого в госсекторе. Бюллетени содержат описание уязвимости, затронутую версию RED OS и номер пакета-исправления.
Регион
Россия
Обновления
24 ч
Лицензия
Открытые данные
Вендорские бюллетени для дистрибутива RED OS: уязвимости ядра, базовой системы и включённых пакетов пользовательского окружения.
https://redos.red-soft.ru/base/arm/arm-hardening/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Описание уязвимости: - Уязвимость сервера приложений Apache Tomcat связана с тем, что Apache Tomcat не устанавливает атрибут «Secure» для с…
CVSS
0.0
Отсутствует
EPSS
0.00
p0
Опубликовано
2025-08-28
Обновлено
2025-08-28
Описание
Описание уязвимости: - Уязвимость сервера приложений Apache Tomcat связана с тем, что Apache Tomcat не устанавливает атрибут «Secure» для сеансового cookie-файла JSESSIONID при использовании RemoteIpFilter с запросами, полученными от обратного прокси-сервера по HTTP и содержащими заголовок X-Forwarded-Proto, установленный на https. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации
Затронутые продукты
Tomcat
Хронология
2025-08-28
Опубликована
2025-08-28
Обновлена
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Источники данных
ROS
ROS
Бюллетени безопасности RED Software
Официальный источник бюллетеней безопасности для RED OS — сертифицированного ФСТЭК российского дистрибутива Linux, широко применяемого в госсекторе. Бюллетени содержат описание уязвимости, затронутую версию RED OS и номер пакета-исправления.
Регион
Россия
Обновления
24 ч
Лицензия
Открытые данные
Вендорские бюллетени для дистрибутива RED OS: уязвимости ядра, базовой системы и включённых пакетов пользовательского окружения.
https://redos.red-soft.ru/base/arm/arm-hardening/ →