公開日:2017/03/14 最終更新日:2017/04/03
JVNVU#94686945
Apache Tomcat に情報漏えいの脆弱性
Apache Tomcat には、情報漏えいの脆弱性が存在します。
- Apache Tomcat 9.0.0.M11 から 9.0.0.M15 まで
- Apache Tomcat 8.5.7 から 8.5.9 まで
Apache Tomcat には、同一接続における複数のリクエストの間で情報が漏洩する可能性があります。
リバースプロキシを使用したサーバ環境において、通信内容が他ユーザに漏洩する可能性があります。
本脆弱性は、Apache Tomcat のソースコードのリファクタリングの影響で発生したものです。
通信内容が漏えいする可能性があります。ただし、HTTP/2 および AJP による接続は本脆弱性の影響を受けません。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は本脆弱性の対策版として、次のバージョンをリリースしています。
- Apache Tomcat 9.0.0.M17
- Apache Tomcat 8.5.11
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
ジェイティ エンジニアリング株式会社 | 該当製品無し | 2017/04/03 |
ベンダ | リンク |
Apache Tomcat | Fixed in Apache Tomcat 9.0.0.M17 |
Fixed in Apache Tomcat 8.5.11 |
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2016-8747 |
JVN iPedia |
|
- 2017/04/03
- ジェイティ エンジニアリング株式会社のベンダステータスが更新されました