Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Apache Tomcat. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour exécuter du code arbitraire, contourner les restrictions de sécurité et obtenir des informations sensibles.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité liée à VirtualDirContext peut être exploitée à distance via une requête spécialement conçue pour éventuellement contourner les restrictions de sécurité et / ou obtenir des informations sensibles;
- Une vulnérabilité non spécifiée peut être exploitée à distance via une requête spécialement conçue pour éventuellement exécuter du code arbitraire.
Détails techniques
Vulnérabilité (2) affecte les systèmes Windows avec HTTP PUT activé uniquement.
NB: Cette vulnérabilité n'a aucune cote CVSS publique, donc la notation peut être changée par le temps.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !