公開日:2023/08/28 最終更新日:2023/08/28
JVNVU#93446549
Apache Tomcatにおけるオープンリダイレクトの脆弱性
Apache Tomcatには、オープンリダイレクトの脆弱性が存在します。
- Apache Tomcat 11.0.0-M1から11.0.0-M10までのバージョン
- Apache Tomcat 10.1.0-M1から10.1.12までのバージョン
- Apache Tomcat 9.0.0-M1から9.0.79までのバージョン
- Apache Tomcat 8.5.0から8.5.92までのバージョン
Apache Tomcatには、ROOTディレクトリに配置されたデフォルトのウェブアプリケーションがFORM認証を使用するように設定されている場合、オープンリダイレクトが発生する脆弱性(CVE-2023-41080)が存在します。
細工されたURLにアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者によると、本脆弱性は次のバージョンで修正されているとのことです。
- Apache Tomcat 11.0.0-M11およびそれ以降のバージョン
- Apache Tomcat 10.1.13およびそれ以降のバージョン
- Apache Tomcat 9.0.80およびそれ以降のバージョン
- Apache Tomcat 8.5.93およびそれ以降のバージョン