サーブレットと JSP のエンジン Tomcat に、リモートから攻撃可能な複数の問題が 発見されました。The Common Vulnerabilities and Exposures project は以下の問 題を認識しています。
クッキー中のシングルクオート (') がデリミタとして扱われているため、情報 漏洩の可能性があることが発見されました。
クッキー中の文字列 \" の処理が誤っているため、情報漏洩の可能性があるこ とが発見されました。
WebDAV サーブレットに絶対パストラバーサル脆弱性が発見されました。
旧安定版 (sarge) には tomcat5 パッケージは収録されていません。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 5.0.30-12etch1 で修正されています。
不安定版 (sid) には tomcat は収録されなくなっています。.
直ぐに tomcat5 パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。