пятница, 26 марта 2010 г.

Apache Tomcat mod_jk information disclosure vulnerability

Versions Affected:
mod_jk 1.2.0 to 1.2.26
Description:
Situations where faulty clients set Content-Length without providing
data, or where a user submits repeated requests very quickly may permit
one user to view the response associated with a different user's request.
Mitigation:
Upgrade to mod_jk 1.2.27 or later

Комментариев нет:

Отправить комментарий

Примечание. Отправлять комментарии могут только участники этого блога.