5

CVE-2011-5062

The HTTP Digest Access Authentication implementation in Apache Tomcat 5.5.x before 5.5.34, 6.x before 6.0.33, and 7.x before 7.0.12 does not check qop values, which might allow remote attackers to bypass intended integrity-protection requirements via a qop=auth value, a different vulnerability than CVE-2011-1184.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apache ≫ Tomcat Version 5.5.0
Apache ≫ Tomcat Version 5.5.1
Apache ≫ Tomcat Version 5.5.2
Apache ≫ Tomcat Version 5.5.3
Apache ≫ Tomcat Version 5.5.4
Apache ≫ Tomcat Version 5.5.5
Apache ≫ Tomcat Version 5.5.6
Apache ≫ Tomcat Version 5.5.7
Apache ≫ Tomcat Version 5.5.8
Apache ≫ Tomcat Version 5.5.9
Apache ≫ Tomcat Version 5.5.10
Apache ≫ Tomcat Version 5.5.11
Apache ≫ Tomcat Version 5.5.12
Apache ≫ Tomcat Version 5.5.13
Apache ≫ Tomcat Version 5.5.14
Apache ≫ Tomcat Version 5.5.15
Apache ≫ Tomcat Version 5.5.16
Apache ≫ Tomcat Version 5.5.17
Apache ≫ Tomcat Version 5.5.18
Apache ≫ Tomcat Version 5.5.19
Apache ≫ Tomcat Version 5.5.20
Apache ≫ Tomcat Version 5.5.21
Apache ≫ Tomcat Version 5.5.22
Apache ≫ Tomcat Version 5.5.23
Apache ≫ Tomcat Version 5.5.24
Apache ≫ Tomcat Version 5.5.25
Apache ≫ Tomcat Version 5.5.26
Apache ≫ Tomcat Version 5.5.27
Apache ≫ Tomcat Version 5.5.28
Apache ≫ Tomcat Version 5.5.29
Apache ≫ Tomcat Version 5.5.30
Apache ≫ Tomcat Version 5.5.31
Apache ≫ Tomcat Version 5.5.32
Apache ≫ Tomcat Version 5.5.33
Apache ≫ Tomcat Version 6.0
Apache ≫ Tomcat Version 6.0.0
Apache ≫ Tomcat Version 6.0.1
Apache ≫ Tomcat Version 6.0.2
Apache ≫ Tomcat Version 6.0.3
Apache ≫ Tomcat Version 6.0.4
Apache ≫ Tomcat Version 6.0.5
Apache ≫ Tomcat Version 6.0.6
Apache ≫ Tomcat Version 6.0.7
Apache ≫ Tomcat Version 6.0.8
Apache ≫ Tomcat Version 6.0.9
Apache ≫ Tomcat Version 6.0.10
Apache ≫ Tomcat Version 6.0.11
Apache ≫ Tomcat Version 6.0.12
Apache ≫ Tomcat Version 6.0.13
Apache ≫ Tomcat Version 6.0.14
Apache ≫ Tomcat Version 6.0.15
Apache ≫ Tomcat Version 6.0.16
Apache ≫ Tomcat Version 6.0.17
Apache ≫ Tomcat Version 6.0.18
Apache ≫ Tomcat Version 6.0.19
Apache ≫ Tomcat Version 6.0.20
Apache ≫ Tomcat Version 6.0.24
Apache ≫ Tomcat Version 6.0.26
Apache ≫ Tomcat Version 6.0.27
Apache ≫ Tomcat Version 6.0.28
Apache ≫ Tomcat Version 6.0.29
Apache ≫ Tomcat Version 6.0.30
Apache ≫ Tomcat Version 6.0.31
Apache ≫ Tomcat Version 6.0.32
Apache ≫ Tomcat Version 7.0.0
Apache ≫ Tomcat Version 7.0.0 Update beta
Apache ≫ Tomcat Version 7.0.1
Apache ≫ Tomcat Version 7.0.2
Apache ≫ Tomcat Version 7.0.3
Apache ≫ Tomcat Version 7.0.4
Apache ≫ Tomcat Version 7.0.5
Apache ≫ Tomcat Version 7.0.6
Apache ≫ Tomcat Version 7.0.7
Apache ≫ Tomcat Version 7.0.8
Apache ≫ Tomcat Version 7.0.9
Apache ≫ Tomcat Version 7.0.10
Apache ≫ Tomcat Version 7.0.11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.63% 0.938
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://tomcat.apache.org/security-5.html
Vendor Advisory
http://tomcat.apache.org/security-6.html
Vendor Advisory
https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e%40%3Cdev.tomcat.apache.org%3E
https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa%40%3Cdev.tomcat.apache.org%3E
https://lists.apache.org/thread.html/r3aacc40356defc3f248aa504b1e48e819dd0471a0a83349080c6bcbf%40%3Cdev.tomcat.apache.org%3E
https://lists.apache.org/thread.html/r584a714f141eff7b1c358d4679288177bd4ca4558e9999d15867d4b5%40%3Cdev.tomcat.apache.org%3E
http://marc.info/?l=bugtraq&m=139344343412337&w=2
http://secunia.com/advisories/57126
http://tomcat.apache.org/security-7.html
Vendor Advisory
http://www.redhat.com/support/errata/RHSA-2011-1845.html
http://www.debian.org/security/2012/dsa-2401
http://rhn.redhat.com/errata/RHSA-2012-0074.html
http://rhn.redhat.com/errata/RHSA-2012-0075.html
http://rhn.redhat.com/errata/RHSA-2012-0076.html
http://rhn.redhat.com/errata/RHSA-2012-0077.html
http://rhn.redhat.com/errata/RHSA-2012-0078.html
http://rhn.redhat.com/errata/RHSA-2012-0325.html
http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00002.html
http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00006.html
http://svn.apache.org/viewvc?view=rev&rev=1087655
Patch
http://svn.apache.org/viewvc?view=rev&rev=1158180
Patch
http://svn.apache.org/viewvc?view=rev&rev=1159309
Patch