公開日:2005/03/14 最終更新日:2007/06/01
JVN#DD18AD07
Tomcat におけるサービス拒否の脆弱性
Java Servlet 又は Java Server Pages のサーバ実装である Apache Tomcat には遠隔から第三者によってサービス不能 (Denial-of-Service, DoS) 状態を引き起こされる脆弱性が確認されています。
- Apache Jakarta Tomcat Version 3.x
サービス不能状態 (Denial-of-Service, DoS) に陥る可能性があります。
| ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
|---|---|---|---|
| 富士通 | 該当製品なし | 2005/10/04 | 富士通 の告知ページ |
| 日立 | 該当製品あり | 2005/03/14 | |
| トレンドマイクロ | 該当製品なし | 2005/04/11 |
| ベンダ | リンク |
| Apache | Apache Information for VU#204710 |
- IPA
Tomcat におけるサービス拒否の脆弱性 - US-CERT Vulnerability Note VU#204710
Apache Tomcat fails to properly handle certain requests
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき 下記の方がIPAに報告し、JPCERT/CCがベンダおよびCERT/CCとの調整を行いました。 報告者: HIRT (Hitachi Incident Response Team)
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| NISCC Advisory | |
| TRnotes | |
| CVE |
- 2005/03/14
- 参考情報に IPA の技術情報へのリンクを追加しました。
- 2005/03/15
- ベンダ情報に Apache の情報を追加しました。
- 2005/03/15
- 参考情報に CERT/CC の Vulnerability Note へのリンクを追加しました。
- 2005/03/16
- ベンダ情報に 富士通 の情報を追加しました。
- 2005/04/11
- ベンダ情報に トレンドマイクロ の情報を追加しました。
- 2005/07/07
- ベンダ情報:富士通の情報を更新しました。
- 2005/10/04
- ベンダ情報:富士通の情報を更新しました。
