Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  


--------------------------------------------------------------------------
  Turbolinux Security Advisory TLSA-2002-71
  http://www/turbolinux.co.jp/security/
                                            security-team@turbolinux.co.jp
--------------------------------------------------------------------------

Tomcat4

Leakage of source cord/code

   Release date : 2002-11-08

   Solution: package : tomcat4-4.0.6-2

   Problem
    * Source cord/code leakes exist when the character string of specification is added to the URL which requests the JSP.

   Solution:
    Please verify version and execute the command below.

    # rpm -qa | grep package name

    When problem corresponds, please download the update package. Do the update  by the using the command below.
    Furthermore, please execute the package number which corresponds to your version number. Without starting a new paragraph, please enter the "\ " Bunchu sign.

    Execution example
    ---------------------------------------------------------------------
    # rpm -Fvh Package-1.0.0-1.i586.rpm \
    Package-doc-1.0.0-1.i586.rpm \
    Package-devel-1.0.0-1.i586.rpm

    The case where rpm command is executed, please enter as follows on the command line.

    # rpm -Fvh package-1.0.0-1.i586.rpm package-doc-1.0.0-1.i586.rpm package-devel-1.0.0-1.i586.rpm
    ---------------------------------------------------------------------

    < Turbolinux 8 Server >
    # rpm -Fvh Tomcat4-4.0.6-2.noarch.rpm \
    tomcat4-webapps-4.0.6-2.noarch.rpm

    < Turbolinux 8 Workstation >
    < Turbolinux 7 Server >
    < Turbolinux 7 Workstation >
    < Turbolinux Server 6.5 >
    < Turbolinux Advanced Server 6 >
    < Turbolinux Server 6.1 >
    < Turbolinux Workstation 6.0 >

* The tomcat4 is not recorded.

Package updates: http://www.turbolinux.co.jp/update/




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.