Popis
V aplikaci Apache Tomcat bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k vykonání libovolného kódu, obejit bezpečnostní omezení a získat citlivé informace.
Níže je uveden kompletní seznam chyb zabezpečení:
- Zranitelnost související s VirtualDirContext může být vzdáleně využívána prostřednictvím speciálně navrženého požadavku, který by mohl obejít bezpečnostní omezení a / nebo získat citlivé informace;
- Nespecifikovaná chyba zabezpečení může být vzdáleně využita prostřednictvím speciálně navrženého požadavku, případně k provedení libovolného kódu.
Technické údaje
Chyba zabezpečení (2) ovlivňuje systémy Windows s povoleným protokolem HTTP PUTs.
Pozn .: Tato zranitelnost nemá žádný veřejný rating CVSS, takže hodnocení může být změněno v čase.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!