Apache Tomcat Commons Daemon 'jsvc'信息泄露漏洞

情报来源:CNNVD

发布时间:2011-08-12

基本信息
  • 漏洞ID:1208365
  • 漏洞类型:权限许可和访问控制问题
  • 发布日期:2011-08-12
  • 更新时间:2015-03-19
  • CVE编号: CVE-2011-2729
  • CNNVD-ID:CNNVD-201108-269
  • 漏洞平台: N/A
  • CVSS评分:5.0
漏洞来源

<a href="https://www.securityfocus.com/bid/49143" target="_blank">https://www.securityfocus.com/bid/49143</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201108-269" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201108-269</a><br/>

漏洞详情

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 在Apache Tomcat 5.5.3至5.5.33版本,6.0.30至6.0.32版本,及7.0.20之前的7.0.x版本中使用的Apache Commons中的Daemon组件1.0.3至1.0.6版本的jsvc中的native/unix/native/jsvc-unix.c不能降低权限。远程攻击者可借助对应用程序的请求绕过文件的读权限。

参考资料


来源:issues.apache.org
链接:https://issues.apache.org/jira/browse/DAEMON-214
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=730400
来源:XF
名称:tomcat-jsvc-info-disclosure(69161)
链接:http://xforce.iss.net/xforce/xfdb/69161
来源:BID
名称:49143
链接:http://www.securityfocus.com/bid/49143
来源:tomcat.apache.org
链接:http://tomcat.apache.org/security-7.html
来源:tomcat.apache.org
链接:http://tomcat.apache.org/security-6.html
来源:tomcat.apache.org
链接:http://tomcat.apache.org/security-5.html
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?view=revision&revision=1153824
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?view=revision&revision=1153379
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?view=revision&revision=1152701
来源:SECTRACK
名称:1025925
链接:http://securitytracker.com/id?1025925
来源:people.apache.org
链接:http://people.apache.org/~markt/patches/2011-08-12-cve2011-2729-tc5.patch
来源:MLIST
名称:[tomcat-announce]20110812[SECURITY]CVE-2011-2729:CommonsDaemonfailstodropcapabilities(Apache