Nov

12

Grave vulnerabilidad en Apache Tomcat para Windows

El instalador de Windows de Tomcat deja la contraseña en blanco para el usuario administrativo de la aplicación, lo que puede resultar en un grave problema de seguridad, como resulta óbvio.

Las versiones afectadas son Tomcat de 5.5.0 a 5.5.28 y de 6.0.0 a 6.0.20, aunque las que ya no son soportadas también podrían verse afectadas. El problema es que el Windows Intaller deja la contraseña en blanco y no es cambiada después del proceso de instalación. El usuario admin tiene roles de admin y manager, con lo que posee completos poderes sobre Tomcat.

Los usuarios que hayan instalado Tomcat directamente desde un archivo zip o tar.gz no se ven afectados. Se recomienda eliminar este usuario del archivo de configuración tomcat-users.xml tras la instalación para no verse afectado por el problema, o establecerle en el mismo fichero una contraseña robusta.

Se corregirá este error en las próximas publicaciones 6.0.x y 5.5.x.

Es un artículo publicado en Hispasec.




Categorías: General, Seguridad informática, Software libre | 1 Comentario
Tags: , ,



También te puede interesar


Debes identificarte para dejar un comentario.

Nombre (requerido)

Email (requerido)

Sitio web

XHTML: Puedes utilizar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tu opinión


Zona Interactiva


¿Cuánto tiempo tiene tu ordenador?

Ver resultados

¿Te gustaría proponer una encuesta?
Hazlo aquí.

Loading ... Loading ...

    • Samsung QX, de gama alta y gran diseño
      No creo equivocarme si tildo a estos nuevos Samsung QX como los más destacados a nivel de diseño del catálogo de los coreanos. Personalmente el acabado metálico del exterior y el teclado en negro diferenciándose de la carcasa me encantan, y ya sé que recuerda a otros portátiles muy famosos. Pero centrémonos en los nuevos portátiles Samsung QX, que estarán di […]

    • Nuevos planes de internet móvil Movistar Colombia desde $9.900 mensuales
      La empresa de telefonía celular Movistar, ha presentado en Colombia sus nuevos planes de Internet móvil con precios que van desde los $9.900 hasta los $23.900 mensuales. Los nuevos planes disponibles son: Plan chat que nos permite acceder a Messenger, Gtalk y Yahoo chat por solo $9.900 mensuales; Plan Mail...Post publicado en: Adictos a la redNuevos planes d […]

    • Mozilla lanza Firefox 4 Beta
      Mayor control sobre la experiencia WebYa está disponible la última actualización Firefox 4 Beta en http://www.mozilla.com/en-US/firefox/beta con nuevas características que ofrecen más control sobre la experiencia Web. Este […]


Contenidos propios de Guías Informáticas, bajo licencia Creative Commons 3.0. (BY)
Los contenidos enlazados de otros sitios, bajo su propia licencia.

Feed RSS | Comentarios RSS




Actividad vírica