Apache.Tomcat.Windows.Installer.Password.Authentication.Bypass
- 特征库ID:
31963
- 漏洞级别:
高
- CVE ID:
2010-4094
2009-3548
- 建议的动作:
监控全部
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
试图利用Apache Tomcat的认证绕过漏洞进行攻击。
该漏洞是由于应用程序中的错误,即每个用户在新建立时密码为空,并被授予了管理员权限。远程攻击者可能会利用该漏洞,通过发送一个精心制作的请求到服务器,在 应用程序的上下文中来执行任意代码。
影响范围
Tomcat 6.0.0 至 6.0.20
Tomcat 5.5.0 至 5.5.28
可能带来的后果
远程供给者获取控制权,进而窃取数据,造成数据外泄
解决办法
升级到如下页面所提供的最新版本:
http://tomcat.apache.org/