JVN Info.

Id
773  
Name
JVNDB-2016-001546  
Title
Apache Tomcat における SecurityManager の制限を回避される脆弱性  
Summary
Apache Tomcat は、org.apache.catalina.manager.StatusManagerServlet を org/apache/catalina/core/RestrictedServlets.properties リスト上に配置しないため、SecurityManager の制限を回避され、任意の HTTP リクエストを読まれ、その結果、セッション ID の値を取得される脆弱性が存在します。  
Nvdinfo
CVE-2016-0706  
Cvssv2
4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001546.html  
Published Date
2016-01-05  
Registered Date
2016-03-02  
Last Updated Date
2016-11-21  

Actions