[2020/07/20] Apache Tomcat の脆弱性(CVE-2020-13934、CVE-2020-13935)に関する LDAP Manager への影響について
掲載日 | Jul 20, 2020 |
|---|---|
最終更新日 |
|
2020年 7月 15日 に報告された「Apache Tomcat における複数のサービス運用妨害 (DoS) の脆弱性 」につきまして、LDAP Manager に関する調査をおこないましたので、ここにご報告させていただきます。
LDAP Managerでの影響について
LDAP Manager の各バージョン( 6.7 ~ 6.9 )で提供されている Web アプリケーションは、CVE-2020-13934、CVE-2020-13935 で報告された脆弱性の影響を受ける可能性がございます。
現象の回避方法
本脆弱性の対応として、Apache Software Foundation より、修正済みの Tomcat が既に提供されています。
以下のバージョン以降の Tomcat 適用をご検討ください。
Apache Tomcat 9.0.37 以降のバージョン
Apache Tomcat 8.5.57 以降のバージョン