Descripción
Se han encontrado múltiples vulnerabilidades serias en Apache Tomcat. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, eludir las restricciones de seguridad y leer archivos arbitrarios.
A continuación hay una lista completa de vulnerabilidades
- Una vulnerabilidad de desbordamiento de entero se puede explotar de forma remota a través de un flujo de solicitud especialmente diseñado o un encabezado HTTP especialmente diseñado;
- Una vulnerabilidad de restricción XSLT incorrecta puede explotarse remotamente a través de una aplicación web especialmente diseñada;
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!