Fix CVE-2009-3548.
authormarkt <markt@13f79535-47bb-0310-9956-ffa450edef68>
Mon, 9 Nov 2009 13:04:52 +0000 (13:04 +0000)
committermarkt <markt@13f79535-47bb-0310-9956-ffa450edef68>
Mon, 9 Nov 2009 13:04:52 +0000 (13:04 +0000)
commit85b8ea994ff7d11191bbd262bf8a5c5c50449f12
treecad53261b6f2c3f4a0381e246602aa6d97cd7812
parent1db3dd3005473c45d8539e5239382afb2e3b5496
Fix CVE-2009-3548.
When installing using defaults, don't create an administrative user with a blank password
Note: This is already public - it was discussed on the users list. The formal announcement will go out shortly.
The patch also includes making the Manager and Host-Manager applications separately selectable with the addition of an administrative user only enabled if one of the manager apps is selected

git-svn-id: https://svn.apache.org/repos/asf/tomcat/trunk@834047 13f79535-47bb-0310-9956-ffa450edef68
res/tomcat.nsi