FAMLog


Apache Tomcat 8.5.83、9.0.68、10.0.27および10.1.1ではセキュリティ脆弱性が修正済み

November 09, 2022

2022年10月に公開されたApache Tomcat 8.5.83Apache Tomcat 9.0.68Apache Tomcat 10.0.27およびApache Tomcat 10.1.1ではセキュリティ脆弱性が修正されています。

Apache Tomcat 8.5.83、Apache Tomcat 9.0.68、Apache Tomcat 10.0.27およびApache Tomcat 10.1.1では、Apache TomcatにおいてrejectIllegalHeaderをfalse(8.5系だけは初期設定)にして無効なHTTPヘッダーを無視する設定としている場合に無効なContent-Lengthヘッダーを含むリクエストであっても拒否しない問題(CVE-2022-42252)が修正されています。

なお、現時点でのApache Tomcatの最新安定バージョンはバージョン10.1.1ですが、Claris FileMaker Server 19.5.4ではJava Web公開エンジンにApache Tomcat 9.0.45が使用されています。

[関連]JVNVU#93003913: Apache Tomcatにおける無効なHTTPヘッダの取り扱いに関する問題(Japan Vulnerability Notes)

Tag: Apache

このページの上へ