Descripción
Se han encontrado múltiples vulnerabilidades serias en Apache Tomcat. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario, eludir las restricciones de seguridad y obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad relacionada con VirtualDirContext se puede explotar remotamente a través de una solicitud especialmente diseñada, posiblemente para eludir las restricciones de seguridad y / o obtener información sensible;
- Una vulnerabilidad no especificada puede explotarse remotamente a través de una solicitud especialmente diseñada, posiblemente para ejecutar código arbitrario.
Detalles técnicos
La vulnerabilidad (2) afecta a los sistemas Windows con PUT HTTP habilitados solamente.
NB: esta vulnerabilidad no tiene ninguna calificación pública CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!