Açıklama
Apache Tomcat'te birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, bu güvenlik açıklarını rasgele kod yürütmek, güvenlik sınırlamalarını atlamak ve hassas bilgiler edinmek için kullanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- VirtualDirContext ile ilgili bir güvenlik açığı, güvenlik kısıtlamalarını atlatmak ve / veya hassas bilgileri elde etmek için özel olarak tasarlanmış bir istekle uzaktan kullanılabilir.
- Belirlenemeyen bir güvenlik açığı, muhtemelen isteğe bağlı kod yürütmek için özel olarak tasarlanmış istek kullanılarak uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı (2), yalnızca etkin olan HTTP PUT'leri olan Windows sistemlerini etkiler.
Not: Bu güvenlik açığının kamuya açık CVSS değeri yoktur, bu nedenle derecelendirme zamana göre değiştirilebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!