Vulnerabilidad de divulgación de información en Apache Tomcat

Se ha reportado un nuevo aviso de seguridad sobre una vulnerabilidad que afecta a Apache Tomcat, que permitiría a un atacante realizar divulgación de información del sistema afectado. 

La vulnerabilidad identificada como CVE-2023-34981, de severidad “Alta”, sin puntuación asignada aún. Esta vulnerabilidad se debe a una falla de seguridad en el componente Response Header Handler de Apache Tomcat. Esto permitiría a un atacante, si la respuesta no cuenta o no posee definidas cabeceras HTTP, a través de un servidor proxy basado en AJP (tal como mod_proxy_ajp) reutilizar las cabeceras de la respuesta anterior, causando divulgación de información del sistema afectado. 

Las versiones afectadas son: 

  • Apache Tomcat 11.0.0-M5 
  • Apache Tomcat 10.1.8. 
  • Apache Tomcat 9.0.74 
  • Apache Tomcat 8.5.88. 

Recomendamos instalar las actualizaciones correspondientes provistas por el fabricante en los siguientes enlaces: 

Referencias: 

Compartir: