{"id":1287,"date":"2018-10-05T15:50:35","date_gmt":"2018-10-05T20:50:35","guid":{"rendered":"https:\/\/cert.pa\/?p=1287"},"modified":"2018-10-05T15:50:35","modified_gmt":"2018-10-05T20:50:35","slug":"csirt-panama-aviso-2018-10-05-actualizacion-de-seguridad-para-apache-tomcat","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=1287","title":{"rendered":"CSIRT Panam\u00e1 Aviso 2018-10-05 Actualizaci\u00f3n de seguridad para Apache Tomcat"},"content":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2018-10-05 Actualizaci\u00f3n de seguridad para Apache Tomcat<\/p>\n<p>Gravedad: Moderada<br \/>\nFecha de publicaci\u00f3n: 05 octubre 2018<br \/>\nFecha de modificaci\u00f3n: 05 octubre 2018<br \/>\n\u00daltima revisi\u00f3n: Revisi\u00f3n A.<br \/>\nFuente: Apache Software Foundation<\/p>\n<p>Sistemas Afectados<br \/>\n\u2022 Apache Tomcat 9.0.0.M1 a 9.0.11.<br \/>\n\u2022 Apache Tomcat 8.5.0 a 8.5.33.<br \/>\n\u2022 Apache Tomcat 7.0.23 a 7.0.90.<br \/>\n\u2022 Las versiones 8.0.X no han sido revisadas pero muy probablemente est\u00e1n afectadas.<\/p>\n<p>I. Descripci\u00f3n<br \/>\nApache Software Foundation ha publicado un aviso sobre una vulnerabilidad que afecta algunas versiones de Apache Tomcat, permitiendo a un usuario a trav\u00e9s de una URL modificada tener acceso a cualquier URI.<\/p>\n<p>Para mitigar esta vulnerabilidad se deben realizar actualizaciones a las versiones:<\/p>\n<p>&#8211; Apache Tomcat 9.0.12 o superior.<br \/>\n&#8211; Apache Tomcat 8.5.34 o superior.<br \/>\n&#8211; Apache Tomcat 7.0.91 o superior.<br \/>\n&#8211; Asegurar que las redirecciones sean realizadas por \u201cMapper\u201d en vez del Servlet predeterminado.<\/p>\n<p>Para mayor informaci\u00f3n, referirse a la &#8220;secci\u00f3n III. Referencia a soluciones, herramientas e informaci\u00f3n&#8221;.<\/p>\n<p>II. Impacto<br \/>\nComplejidad de Acceso: Alta.<br \/>\nAutenticaci\u00f3n: No requerida para explotarla.<br \/>\nTipo de impacto: Compromiso parcial del sistema.<\/p>\n<p>III. Referencia a soluciones, herramientas e informaci\u00f3n<br \/>\na. https:\/\/apache.org<br \/>\nb. http:\/\/mail-archives.us.apache.org\/mod_mbox\/www-announce\/201810.mbox\/&lt;4cf697b0-db03-9eab-f2aa-54c2026d0e88@apache.org&gt;<\/p>\n<p>IV. Informaci\u00f3n de contacto<br \/>\nCSIRT PANAMA<br \/>\nAutoridad Nacional para la Innovaci\u00f3n Gubernamental<br \/>\nE-mail: info@cert.pa<br \/>\nWeb: http:\/\/www.cert.pa<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CSIRT Panam\u00e1 Aviso 2018-10-05 Actualizaci\u00f3n de seguridad para Apache Tomcat Gravedad: Moderada Fecha de publicaci\u00f3n: 05 octubre 2018 Fecha de modificaci\u00f3n: 05 octubre 2018 \u00daltima revisi\u00f3n: Revisi\u00f3n A. Fuente: Apache Software Foundation Sistemas Afectados \u2022&#8230;<\/p>\n","protected":false},"author":4,"featured_media":285,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[],"class_list":["post-1287","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad"],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/1287","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1287"}],"version-history":[{"count":1,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/1287\/revisions"}],"predecessor-version":[{"id":1288,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/1287\/revisions\/1288"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/285"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1287"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1287"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1287"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}