vendor:
Tomcat
by:
justpentest
7,1
CVSS
HIGH
Security Bypass
20
CWE
Product Name: Tomcat
Affected Version From: Apache Tomcat 9.0.0.M1
Affected Version To: Apache Tomcat 6.0.47
Patch Exists: YES
Related CWE: CVE-2016-6816
CPE: a:apache:tomcat
Metasploit:
https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp2-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/huawei-euleros-2_0_sp1-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2017-6056/, https://www.rapid7.com/db/vulnerabilities/debian-cve-2017-6056/, https://www.rapid7.com/db/vulnerabilities/ubuntu-usn-3177-2/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/amazon_linux-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/debian-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/redhat_linux-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/oracle_linux-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/apache-tomcat-cve-2016-6816/, https://www.rapid7.com/db/vulnerabilities/freebsd-cve-2016-6816/
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: None
2017
Apache Tomcat CVE-2016-6816 Security Bypass Vulnerability
Apache Tomcat is prone to a security-bypass vulnerability. An attacker can exploit this issue to bypass certain security restrictions and perform unauthorized actions. This may lead to further attacks. Apache Tomcat 9.0.0.M1 through 9.0.0.M11, 8.5.0 through 8.5.6, 8.0.0.RC1 through 8.0.38, 7.0.0 through 7.0.72 and 6.0.0 through 6.0.47 are vulnerable. This could be exploited, in conjunction with a proxy that also permitted the invalid characters but with a different interpretation, to inject data into the HTTP response. By manipulating the HTTP response the attacker could poison a web-cache, perform an XSS attack and/or obtain sensitive information from requests other then their own.
Mitigation:
Update to the latest version of Apache Tomcat.