Apache Tomcat JK Web Server Connector, oprava ve verzi 1.2.21
05.03.2007Zranitelnost Apache Tomcat JK Web Server Connector ve verzích 1.2.19 a 1.2.20 oznámená 2. března dovolovala vzdálené spuštení libovolného kódu při zadání URL delší než 4095 bytů. Verze 1.2.21 již zranitelná není, viz changelog. Zranitelný connector je obsažen v Tomcat 5.5.20 a Tomcat 4.1.34.
Zpět