Descrição
Uma vulnerabilidade de execução remota de código foi encontrada no Apache Tomcat. Essas vulnerabilidades podem ser exploradas remotamente por meio de uma solicitação HTTP especialmente projetada. Ao explorar essas vulnerabilidades, os usuários mal-intencionados podem executar código arbitrário remotamente no contexto do aplicativo afetado.
Detalhes técnicos
Essa vulnerabilidade afeta apenas sistemas com HTTP PUTs ativados, ela pode ser explorada para carregar um arquivo JSP mal-intencionado em um servidor de destino.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!