Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-0474

Опубликовано: 25 янв. 2024
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2024-0474: tomcat security update (MODERATE)

[1:9.0.62-37.el9_3.1]

  • Resolves: #2235370 CVE-2023-41080 tomcat: Open Redirect vulnerability in FORM authentication
  • Resolves: #2243749 CVE-2023-45648 tomcat: incorrectly parsed http trailer headers can cause request smuggling
  • Resolves: #2243751 CVE-2023-42794 tomcat: FileUpload: DoS due to accumulation of temporary files on Windows
  • Resolves: #2243752 CVE-2023-42795 tomcat: improper cleaning of recycled objects could lead to information leak

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

tomcat

9.0.62-37.el9_3.1

tomcat-admin-webapps

9.0.62-37.el9_3.1

tomcat-docs-webapp

9.0.62-37.el9_3.1

tomcat-el-3.0-api

9.0.62-37.el9_3.1

tomcat-jsp-2.3-api

9.0.62-37.el9_3.1

tomcat-lib

9.0.62-37.el9_3.1

tomcat-servlet-4.0-api

9.0.62-37.el9_3.1

tomcat-webapps

9.0.62-37.el9_3.1

Oracle Linux x86_64

tomcat

9.0.62-37.el9_3.1

tomcat-admin-webapps

9.0.62-37.el9_3.1

tomcat-docs-webapp

9.0.62-37.el9_3.1

tomcat-el-3.0-api

9.0.62-37.el9_3.1

tomcat-jsp-2.3-api

9.0.62-37.el9_3.1

tomcat-lib

9.0.62-37.el9_3.1

tomcat-servlet-4.0-api

9.0.62-37.el9_3.1

tomcat-webapps

9.0.62-37.el9_3.1

Связанные уязвимости

oracle-oval
больше 1 года назад

ELSA-2024-0125: tomcat security update (MODERATE)

suse-cvrf
больше 1 года назад

Security update for tomcat

suse-cvrf
больше 1 года назад

Security update for tomcat

suse-cvrf
больше 1 года назад

Security update for tomcat

CVSS3: 7.5
redos
около 1 года назад

Множественные уязвимости tomcat