Vulnérabilités dans Apache Tomcat

TitreVulnérabilités dans Apache Tomcat
Numéro de Référence
Numéro de Référence
44321310/23
Date de publication
Date de publication
13 octobre 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Apache Tomcat versions 9.x.x antérieures à 9.0.81
  • Apache Tomcat versions 8.x.x antérieures à 8.5.94

Identificateurs externes:

Identificateurs externes
  • CVE-2023-42794 CVE-2023-42795 CVE-2023-44487 CVE-2023-45648  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées d’Apache Tomcat. L’exploitation de ces failles peut permettre à un attaquant de porter atteinte à la confidentialité des données, de causer un déni de service et de contourner la politique de sécurité.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Apache du 10 Octobre 2023 afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Atteinte à la confidentialité des données
  • Déni de service
  • Contournement de la politique de sécurité

DGSSI2024 All rights reserved