aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2003/dsa-246.wml
blob: a52d9caa0bb99275b910195ed4e29fc608a39811 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>exposición de información, scripts a través del
sitio</define-tag>
<define-tag moreinfo>
<p>Los desarrolladores de tomcat descubrieron varios problemas en la
versión 3.x.  El proyecto Vulnerabilidades y Exposiciones Comunes
(CVE) identificó los siguientes problemas:</p>

<ul>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0042">\
   CAN-2003-0042</a>: Una petición malvadamente modificada podía devolver un
   listado del directorio aunque estuvieran presentes los archivos
   index.html, index.jsp u otro archivo de bienvenida.  También podía
   devolver los contenidos del archivo.</li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0043">\
   CAN-2003-0043</a>: Una aplicación web malvada podía leer los contenidos
   de varios archivos exteriores a la aplicación web vía su archivo web.xml
   a pesar de la presencia de un gestor de seguridad.  El contenido de los
   archivos que se podían leer como parte de un documento XML serían
   accesibles.</li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0044">\
    CAN-2003-0044</a>: Se descubrió una vulnerabilidad de scripts a través
    del sitio en la aplicación web de ejemplo que permitía a los atacantes
    remotos ejecutar código de script arbitrario.</li>
</ul>

<p>Para la distribución estable (woody), este problema se ha corregido en
la versión 3.3a-4woody.1.</p>

<p>La distribución estable anterior (potato) no contenía los paquetes de
tomcat.</p>

<p>Para la distribución inestable (sid), este problema se ha corregido en
la versión 3.3.1a-1.</p>

<p>Le recomendamos que actualice el paquete tomcat.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-246.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy