ページの先頭です。
本文へジャンプする。

本ウェブサイトでは、JavaScriptおよびスタイルシートを使用しております。
お客さまがご使用のブラウザではスタイルが未適応のため、本来とは異なった表示になっておりますが、情報は問題なくご利用いただけます。

ここからサイト内共通メニューです。
サイト内共通メニューを読み飛ばす。
サイト内共通メニューここまで。
ホーム > 製品 > NEC製品セキュリティ情報 > セキュリティ情報 > NV12-001
ページ共通メニューここまで。

掲載番号:NV12-001
脆弱性情報識別番号:CVE-2010-1157

Apache TomcatにおけるBASICまたはDIGEST認証の処理に関する脆弱性

概要

Apache Tomcatには、BASICまたはDIGEST認証の処理に関して不備があるため、
サーバのホスト名、またはIPアドレスを取得される脆弱性が存在します。

対象製品

WebOTX

影響の有無

あり


対象となる製品のバージョン

WebOTX Application Server V8.31


対処方法

保守契約者様用ページでパッチモジュールを公開しています。 詳細につきましては弊社営業にお問合せください。

参考情報

更新情報

2012/01/20
WebOTXを登録しました。
Copyright NEC Corporation. All rights reserved.