Para empezar el día es una linda noticia para cierta gente y es una mala noticia para otros, que por motivos de segruidad, se verán obligados a parchear, actualizar servidores, etc.

Leyendo securityfocus me entero que hay un error de validación de entrada con las páginas 404 en Tomcat.

Para más información les dejo el link relacionado:

Apache Tomcat 404 Error Page Cross Site Scripting Vulnerability

Share