公開日:2018/02/23 最終更新日:2019/03/29
JVNVU#95970576
Apache Tomcat の複数の脆弱性に対するアップデート
The Apache Software Foundation から、Apache Tomcat に関する複数の脆弱性に対するアップデートが公開されました。
- Apache Tomcat 9.0.0.M1 から 9.0.4 まで
- Apache Tomcat 8.5.0 から 8.5.27 まで
- Apache Tomcat 8.0.0.RC1 から 8.0.49 まで
- Apache Tomcat 7.0.0 から 7.0.84 まで
The Apache Software Foundation から、Apache Tomcat に関する次の複数の脆弱性に対するアップデートが公開されました。
- 特定の URL パターンによる security constraint が適切に設定されない問題 (CVE-2018-1304)
- アノテーションによる Servlet の security constraint が適切に設定されない問題 (CVE-2018-1305)
遠隔の第三者によって、機微な情報を取得される可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者はこれらの脆弱性の対策版として、次のバージョンをリリースしています。
- Apache Tomcat 9.0.5
- Apache Tomcat 8.5.28
- Apache Tomcat 8.0.50
- Apache Tomcat 7.0.85
ベンダ | リンク |
The Apache Software Foundation | Fixed in Apache Tomcat 9.0.5 |
Fixed in Apache Tomcat 8.5.28 | |
Fixed in Apache Tomcat 8.0.50 | |
Fixed in Apache Tomcat 7.0.85 |
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2018-1304 |
CVE-2018-1305 |
|
JVN iPedia |
|
- 2018/02/23
- 誤植を修正しました
- 2018/03/07
- ジェイティ エンジニアリング株式会社のベンダステータスが更新されました
- 2018/03/26
- 日本電気株式会社のベンダステータスが更新されました
- 2018/09/27
- 日本電気株式会社のベンダステータスが更新されました
- 2019/03/29
- 日本電気株式会社のベンダステータスが更新されました