Vulnérabilités dans Apache Tomcat

TitreVulnérabilités dans Apache Tomcat
Numéro de Référence
Numéro de Référence
40760903/23
Date de publication
Date de publication
09 mars 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés

Apache HTTP Server versions antérieures à 2.4.56

Identificateurs externes:

Identificateurs externes

CVE-2023-25690, CVE-2023-27522

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Deux vulnérabilités ont été corrigées dans les versions susmentionnées d’Apache Tomcat. L’exploitation de ces failles peut permettre à un attaquant de contourner la politique de sécurité et de porter atteinte à la confidentialité des donnée

Solution:

Solution

Veuillez se référer au bulletin de sécurité Apache du 07 Mars 2023 afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

Annexe:

Annexe

Bulletin de sécurité Apache du 07 Mars 2023:

https://downloads.apache.org/httpd/CHANGES_2.4.56

DGSSI2024 All rights reserved