Açıklama
Apache Tomcat'te bir uzaktan kod yürütme güvenlik açığı bulundu. Bu güvenlik açığı, özel olarak tasarlanmış bir HTTP isteği aracılığıyla uzaktan kullanılabilir. Bu güvenlik açığından yararlanarak kötü amaçlı kullanıcılar, etkilenen uygulama bağlamında isteğe bağlı kod çalıştırabilir.
Teknik detaylar
Bu güvenlik açığı yalnızca HTTP PUT'leri etkinleştirilmiş olan sistemleri etkiler, hedeflenen bir sunucuya kötü amaçlı bir JSP dosyası yüklemek için kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!