Vulnerabilidad de divulgación de información en Apache Tomcat 

Se ha reportado un nuevo aviso de seguridad sobre una vulnerabilidad que afecta a Apache Tomcat, que permitiría a un atacante remoto obtener información de las conexiones de los clientes a través de la instancia de Http11Processor

La vulnerabilidad identificada como CVE-2021-43980, de severidad “alta”, sin una puntuación asignada aún. Esta vulnerabilidad se debe falla en el componente Client Connection Handler. Esto permitiría a un atacante remoto obtener información de las conexiones de los clientes a través de la instancia de Http11Processor

Las versiones afectadas son: 

  • Apache Tomcat, versiones 10.1.0-M1 al 10.1.0-M12. 
  • Apache Tomcat, versiones 10.0.0-M1 al 10.0.18. 
  • Apache Tomcat, versiones 9.0.0-M1 al 9.0.60. 
  • Apache Tomcat, versiones 8.5.0 al 8.5.77. 

Recomendamos acceder a las actualizaciones correspondientes provistas por el fabricante en el siguiente enlace: 

Referencias: 

Compartir: