| 概要 | Incomplete Cleanup vulnerability in Apache Tomcat.When recycling various internal objects in Apache Tomcat from 11.0.0-M1 through 11.0.0-M11, from 10.1.0-M1 through 10.1.13, from 9.0.0-M1 through 9.0.80 and from 8.5.0 through 8.5.93, an error could Users are recommended to upgrade to version 11.0.0-M12 onwards, 10.1.14 onwards, 9.0.81 onwards or 8.5.94 onwards, which fixes the issue. |
|---|---|
| 公表日 | 2023年10月11日3:15 |
| 登録日 | 2023年10月11日10:00 |
| 最終更新日 | 2024年11月21日17:23 |
| CVSS3.1 : MEDIUM | |
| スコア | 5.3 |
|---|---|
| ベクター | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | なし |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:apache:tomcat:9.0.0:milestone1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone10:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone11:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone12:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone13:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone14:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone15:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone16:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone17:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone18:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone19:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone20:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone21:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone22:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone23:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone24:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone25:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone26:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone27:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone7:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:9.0.0:milestone9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone7:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone10:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone11:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone12:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone13:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone14:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone16:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone15:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone17:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone7:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone8:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone9:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone10:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* | 10.1.1 | 10.1.14 | |||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone20:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone19:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:10.1.0:milestone18:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* | 8.5.0 | 8.5.94 | |||
| cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:* | 9.0.1 | 9.0.81 | |||
| cpe:2.3:a:apache:tomcat:11.0.0:milestone11:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:* | |||||
| タイトル | Apache Software Foundation の Apache Tomcat 等複数ベンダの製品における不完全なクリーンアップに関する脆弱性 |
|---|---|
| 概要 | Apache Software Foundation の Apache Tomcat 等複数ベンダの製品には、不完全なクリーンアップに関する脆弱性が存在します。 |
| 想定される影響 | エラーを介して、リサイクルプロセスの一部をスキップされ、現在のリクエスト/レスポンスから次のリクエスト/レスポンスに情報が漏えいされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2023年10月10日0:00 |
| 登録日 | 2023年12月27日12:19 |
| 最終更新日 | 2024年8月8日11:25 |
| Apache Software Foundation |
| Apache Tomcat 10.1.1 以上 10.1.14 未満 |
| Apache Tomcat 8.5.0 以上 8.5.94 未満 |
| Apache Tomcat 9.0.0 |
| Apache Tomcat 9.0.1 以上 9.0.81 未満 |
| 日立 |
| Cosminexus Component Container |
| Hitachi Automation Director |
| Hitachi Infrastructure Analytics Advisor (海外販売のみ) |
| Hitachi Ops Center Administrator (海外販売のみ) |
| Hitachi Ops Center Analyzer (海外販売のみ) |
| Hitachi Ops Center Automator (海外版) |
| Hitachi Ops Center Automator (国内版) |
| Hitachi Ops Center Common Services |
| Hitachi Ops Center Viewpoint (国内販売のみ) |
| Hitachi Storage Provider for VMware vCenter |
| uCosminexus Application Server |
| uCosminexus Application Server(64) |
| uCosminexus Application Server-R |
| uCosminexus Developer |
| uCosminexus Primary Server Base |
| uCosminexus Primary Server Base(64) |
| uCosminexus Service Architect |
| uCosminexus Service Platform |
| uCosminexus Service Platform(64) |
| Debian |
| Debian GNU/Linux 10.0 |
| Debian GNU/Linux 11.0 |
| Debian GNU/Linux 12.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 3 | [2024年06月25日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:日立 (hitachi-sec-2024-128) を追加 |
2024年6月25日12:03 |
| 4 | [2024年07月03日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:日立 (hitachi-sec-2024-134) を追加 |
2024年7月3日16:25 |
| 1 | [2023年12月27日] 掲載 |
2023年12月27日12:19 |
| 2 | [2024年03月13日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:日立 (hitachi-sec-2024-117) を追加 |
2024年3月13日11:33 |
| 5 | [2024年08月08日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:日立 (hitachi-sec-2024-126) を追加 |
2024年8月8日11:24 |