掲載番号:NV09-006
脆弱性情報識別番号:IPA#30732239
Apache Tomcatにおいて権限のないクライアントからのリクエストが実行されてしまう脆弱性
概要
Apache Tomcatには、IPアドレスに基づくアクセス制限をした際に、権限のないIPアドレスからのリクエストを実行してしまう脆弱性が存在します。
対象製品
WebOTX Application Server
- 対処方法
対象となる製品のバージョン:
- WebOTX Web Edition V4.x〜V5.x
- WebOTX Standard-J Edition V4.x〜V5.x
- WebOTX Standard Edition V4.x〜V5.x
- WebOTX Enterprise Edition V4.x〜V5.x
- WebOTX UDDI Registry V1.1〜V2.1
本問題は、RemoteAddrValveクラスを利用して、接続元のIPアドレスを基に制御を行う設定を行っていない場合は、影響はありません。
また、WebOTX V6.x, 7.x, 8.xでは本問題の影響はありません。
別途パッチを用意しております。詳細につきましては弊社営業にお問合せください。
参考情報
更新情報