Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Apache Tomcat. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário, ignorar restrições de segurança e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade relacionada ao VirtualDirContext pode ser explorada remotamente por meio de solicitação especialmente projetada, possivelmente para contornar as restrições de segurança e / ou obter informações confidenciais;
- Uma vulnerabilidade não especificada pode ser explorada remotamente através de uma solicitação especialmente projetada, possivelmente para executar um código arbitrário.
Detalhes técnicos
Vulnerabilidade (2) afeta sistemas Windows com HTTP PUTs habilitados apenas.
NB: Esta vulnerabilidade não tem nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada pelo tempo.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!