FAMLog
Apache Tomcat 6.0.36ではセキュリティ脆弱性が修正済み
November 14, 2012
2012年10月に公開された「Apache Tomcat 6.0.36」ではセキュリティ脆弱性が修正されています。
バージョン6.0.36では、非常に大きなリクエストヘッダーをつけてリクエストを送信するとOutOfMemoryErrorを引き起こすことができる脆弱性と、Digest認証に関連する3つの脆弱性が修正されています。Tomcat 6.0.36が公開されたのは先月ですが、上記修正に関する詳細情報は今月になってから公開されていました。
なお、FileMaker Server 12およびFileMaker Server 12 AdvancedのWeb公開機能とAdmin Console用管理サーバーではTomcat 6.0系列が使用されています。
[関連]Apache Tomcat 5.5.36が公開(FAMLog)