mod_jk-ap20: ---------------------------------------------------------------------- Datei: mod_jk-ap20-4.1.30-0.2.i586.rpm Patchrpm: mod_jk-ap20-4.1.30-0.2.i586.patch.rpm Version: 4.1.30-0.2 Größe: 56 kB Patchgröße: 50 kB Datum: Mon 11 Feb 2008 16:54:3 CET Source: mod_jk-4.1.30-0.2.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Diverse Fehler in tomcat wurden behoben: - CVE-2006-7196: XSS-Verwundbarkeit in JSP Beispielapplikationen - CVE-2007-3382: Handhabung von Cookies die das ' Zeichen enthalten - CVE-2007-3385: Handhabung von Cookies die \" enthalten - CVE-2007-5641: Path-traversal Verwundbarkeit - CVE-2007-1860: directory traversal Verwundbarkeit - CVE-2008-0128: tomcat https information disclosure - CVE-2005-2090: tomcat HTTP Request Smuggling