<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://webfault.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Michael VERGOZ - UTF-8</title>
  <link>http://webfault.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 12 Aug 2008 12:21:08 +0100</pubDate>
  <copyright>Copyright 2007 - Michael Vergoz</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Tomcat : Problème d'encodage UTF-8</title>
    <link>http://webfault.org/post/2008/08/12/Tomcat-%3A-Probleme-dencodage-UTF-8</link>
    <guid isPermaLink="false">urn:md5:06b36ef8e77e707a0f1873c37c8bf845</guid>
    <pubDate>Tue, 12 Aug 2008 12:13:00 +0000</pubDate>
    <dc:creator>Michael Vergoz</dc:creator>
        <category>Securité</category>
        <category>Apache</category><category>Directory Traversal</category><category>Tomcat</category><category>UTF-8</category>    
    <description>    &lt;p&gt;Une faille de sécurité a été découverte par Simon Ryeo dans &lt;a href=&quot;http://webfault.org/tag/Apache&quot;&gt;Apache&lt;/a&gt; &lt;a href=&quot;http://webfault.org/tag/Tomcat&quot;&gt;Tomcat&lt;/a&gt;. Cette faille permet à un attaquant de recupère des fichiers important (comme /etc/passwd ou un fichier .htpasswd) sur le serveur visé.&lt;/p&gt;


&lt;p&gt;En fait il est possible d'effectuer un &lt;a href=&quot;http://webfault.org/tag/Directory%20Traversal&quot;&gt;Directory Traversal&lt;/a&gt;. Toute les versions de &lt;a href=&quot;http://webfault.org/tag/Tomcat&quot;&gt;Tomcat&lt;/a&gt; inférieur à la version 6.0.18 sont touché.&lt;/p&gt;


&lt;p&gt;Les conditions sont simples :
Si allowLinking et URIencoding autorise l'&lt;a href=&quot;http://webfault.org/tag/UTF-8&quot;&gt;UTF-8&lt;/a&gt; dans votre context.xml ou votre server.xml alors il est possible de recupèrer des fichiers.&lt;/p&gt;

&lt;pre&gt;
Exploit
If your webroot directory has three depth(e.g /usr/local/wwwroot), An
attacker can access arbitrary files as below. (Proof-of-concept)

http://www.target.com/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/foo/bar
&lt;/pre&gt;


&lt;p&gt;Solutions :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Désactiver allowLinking ou ne pas utiliser l'&lt;a href=&quot;http://webfault.org/tag/UTF-8&quot;&gt;UTF-8&lt;/a&gt; dans URIencoding.&lt;/li&gt;
&lt;li&gt;Utiliser &lt;a href=&quot;http://binarysec.com&quot; hreflang=&quot;en&quot;&gt;BinarySEC&lt;/a&gt; :)&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Références :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.securityfocus.com/bid/30633/info&quot; hreflang=&quot;en&quot;&gt;http://www.securityfocus.com/bid/30633/info&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>