タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

Tomcatとdockerに関するmsakamoto-sfのブックマーク (1)

  • Tomcatの脆弱性(CVE-2018-1304) について調べてみた - knqyf263's blog

    Tomcatの脆弱性(CVE-2018-1304, CVE-2018-1305)が先日公開されました。 最近自分が触ったことのないものの脆弱性を調べたりしているので、その一環で挑戦してみました。 脆弱性のあるバージョンとかは参考サイトを確認して下さい。 今回はどういう設定にすると脆弱性の影響があるのか、またそれの検証とTomcatのソースコードのデバッグあたりをやっていきます。 Tomcatやmavenなど素人なので、とりあえず動かしてみたものの一般的じゃない設定なども多いかもしれません。 もし気付いた方がいればご指摘頂けると幸いです。 何となく番号が早かったということでCVE-2018-1304から調べたのですが、結構疲れてしまってCVE-2018-1305についてはちゃんと検証しておりません。 アノテーションの話みたいなので、元気になったらあとで調べるかもしれません。 参考 Tomca

    Tomcatの脆弱性(CVE-2018-1304) について調べてみた - knqyf263's blog
  • 1