Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in der Tomcat-Servlet-
und -JSP-Engine entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Es wurde entdeckt, dass einfache Anführungszeichen (') in Cookies als Trenner betrachtet wurden, was zu einer Informationsenthüllung führen könnte.
Es wurde entdeckt, dass die Zeichenkette \" in Cookies nicht korrekt behandelt wurde, was zu einer Informationsenthüllung führen könnte.
Es wurde entdeckt, dass das WebDAV-Servlet für eine absolute Pfad-Überschreitung verwundbar ist.
Die alte Stable-Distribution (Sarge) enthält tomcat5 nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 5.0.30-12etch1 behoben.
Die Unstable-Distribution (Sid) enthält tomcat5 nicht mehr.
Wir empfehlen Ihnen, Ihre tomcat5-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.