Cookie Consent by Free Privacy Policy Generator Update cookies preferences 📌 Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 Realm Authentication User Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 Realm Authentication User Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine problematische Schwachstelle wurde in Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 gefunden. Hierbei geht es um eine unbekannte Funktion der Komponente Realm Authentication. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (User) ausgenutzt werden. Dies hat Einfluss auf die Vertraulichkeit.

Die Schwachstelle wurde am 27.10.2016 in Form eines bestätigten Advisories (Website) herausgegeben. Auf tomcat.apache.org kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-0762 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Ein Exploit zur Schwachstelle wird momentan etwa USD $1k-$2k kosten.

Ein Aktualisieren auf die Version 6.0.47, 7.0.72, 8.0.37, 8.5.5 oder 9.0.0.M10 vermag dieses Problem zu lösen.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1037144) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 13383, 13384, 13385 und 13386.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Tomcat 6.0.47/7.0.72/8.0.37/8.5.5/9.0.0.M10

Timeline

27.10.2016 Advisory veröffentlicht
28.10.2016 SecurityTracker Eintrag erstellt
31.10.2016 VulDB Eintrag erstellt
31.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: tomcat.apache.org
Status: Bestätigt

CVE: CVE-2016-0762 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1037144 - Apache Tomcat Realm Authentication Timing Lets Remote Users Determine Valid Usernames on the Target System

Siehe auch: 13383, 13384, 13385, 13386, 13387, 93206, 93207, 93208, 93210

Eintrag

Erstellt: 31.10.2016
Eintrag: 76.8% komplett
...













📌 Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 Realm Authentication User Information Disclosure


📈 55.79 Punkte

📌 Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 Realm Authentication User Information Disclosure


📈 55.79 Punkte

📌 Apache Tomcat up to 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 Realm Authentication User information disclosure


📈 52.64 Punkte

📌 Apache Tomcat Scanner: scan for Apache Tomcat server vulnerabilities


📈 33.92 Punkte

📌 Apache Tomcat Scanner: scan for Apache Tomcat server vulnerabilities


📈 33.92 Punkte

📌 U.S. Dept Of Defense: Tomcat examples available for public, Disclosure Apache Tomcat version, Critical/High/Medium CVE


📈 31.12 Punkte

📌 Apache Tomcat up to 7 Log Directory Permissions User Permission information disclosure [Disputed]


📈 29.34 Punkte

📌 Apache Tomcat 5.5.35/6.0.35/7.0.28 DIGEST Authentication Session State Caching improper authentication


📈 27.66 Punkte

📌 Apache Tomcat 5.5.35/6.0.35/7.0.28 HTTP Digest Authentication Implementation improper authentication


📈 27.66 Punkte

📌 Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 System Property Replacement Information Disclosure


📈 27.1 Punkte

📌 Apache Tomcat bis 9.0.0.M13 Error Handler Information Disclosure


📈 27.1 Punkte

📌 Apache Tomcat bis 6.0.45/7.0.70/8.0.36/8.5.4/9.0.0.M9 System Property Replacement Information Disclosure


📈 27.1 Punkte

📌 Apache Tomcat bis 9.0.0.M13 Error Handler Information Disclosure


📈 27.1 Punkte

📌 Apache Tomcat bis 9.0.0.M15 Reverse-Proxy Http11InputBuffer.java Information Disclosure


📈 27.1 Punkte

📌 Apache Tomcat bis 6.0.52/7.0.76/8.0.42/8.5.12/9.0.0.M18 HTTP Connector Cache Information Disclosure


📈 27.1 Punkte

📌 Apache Tomcat bis 6.0.52/7.0.76/8.0.42/8.5.12/9.0.0.M18 Pipelined Request Information Disclosure


📈 27.1 Punkte

📌 Apache Tomcat bis 7.0.80 VirtualDirContext Source Information Disclosure


📈 27.1 Punkte

📌 ArcSight ESM/ArcSight ESM Express bis 6.9.1c Patch 3/6.11.0 Apache Tomcat Version Information Disclosure


📈 27.1 Punkte

📌 Realm CMS 2.3 Error Message information disclosure


📈 24.95 Punkte

📌 Red Hat Enterprise Linux bis 7 Tomcat /etc/sysconfig/tomcat erweiterte Rechte


📈 24.36 Punkte

📌 Red Hat Enterprise Linux bis 7 Tomcat /etc/sysconfig/tomcat erweiterte Rechte


📈 24.36 Punkte

📌 Apache HTTP Server 2.0.52 CGI Program realm memory corruption


📈 24.3 Punkte

📌 Vuln: Apache Tomcat Security Manager CVE-2016-0706 Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Vuln: Apache Tomcat CVE-2013-4590 XML External Entity Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Vuln: Apache Tomcat CVE-2016-0762 Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Bugtraq: [SECURITY] CVE-2016-8745 Apache Tomcat Information Disclosure


📈 23.96 Punkte

📌 Vuln: Apache Tomcat CVE-2016-8745 Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Bugtraq: [SECURITY][UPDATE] CVE-2016-8745 Apache Tomcat Information Disclosure


📈 23.96 Punkte

📌 Vuln: Apache Tomcat Security Manager CVE-2016-0706 Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Vuln: Apache Tomcat CVE-2013-4590 XML External Entity Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Vuln: Apache Tomcat CVE-2016-0762 Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Bugtraq: [SECURITY] CVE-2016-8745 Apache Tomcat Information Disclosure


📈 23.96 Punkte

📌 Vuln: Apache Tomcat CVE-2016-8745 Information Disclosure Vulnerability


📈 23.96 Punkte

📌 Bugtraq: [SECURITY][UPDATE] CVE-2016-8745 Apache Tomcat Information Disclosure


📈 23.96 Punkte

📌 [remote] - Apache Tomcat 6/7/8/9 - Information Disclosure


📈 23.96 Punkte

matomo