CH azonosító
CH-11786Angol cím
Apache Tomcat Arbitrary File Upload VulnerabilityFelfedezés dátuma
2014.11.07.Súlyosság
KözepesÉrintett rendszerek
Apache Software FoundationTomcat
Érintett verziók
Tomcat verziók 7.0.0-től 7.0.39-ig sebezhetőek.
Összefoglaló
Az Apache Tomcat sérülékenységét jelentették.
Leírás
A sérülékenység kihasználásával a támadók számára tetszőleges kódfájl feltöltésére és futtatására nyílik lehetőség.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Látogasson el a gyártó hivatalos weboldalára, ahol a megfelelő frissítések rendelkezésre állnak.
Támadás típusa
Manipulation of dataSecurity bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securityfocus.com
Gyártói referencia: tomcat.apache.org
Gyártói referencia: tomcat.apache.org
CVE-2013-4444 - NVD CVE-2013-4444