ГрамотаИБ ГрамотаИБ

BDU:2017-02035

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:N/I:P/A:N

Уязвимость фильтра CORS сервера приложений Apache Tomcat, позволяющая нарушителю осуществить заражение клиента и сервера при определенных обстоятельствах

Соответствие зарубежным идентификаторам

CVE-2017-7674

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость фильтра CORS сервера приложений Apache Tomcat вызвана некорректной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить заражение клиента и сервера при определенных обстоятельствах

Способ устранения

Использование рекомендаций: https://lists.apache.org/thread.html/22b4bb077502f847e2b9fcf00b96e81e734466ab459780ff73b60c0f@%3Cannounce.tomcat.apache.org%3E

Сведения записи

Дата публикации: 13.09.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationTomcatот 7.0.41 до 7.0.78Не указана
Apache Software FoundationTomcatот 8.0.0.RC1 до 8.0.44Не указана
Apache Software FoundationTomcatот 8.5.0 до 8.5.15Не указана
Apache Software FoundationTomcatот 9.0.0.M1 до 9.0.0.M21Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.