Apache Tomcat sérülékenysége

CH azonosító

CH-14256

Angol cím

Apache Tomcat Vulnerability

Felfedezés dátuma

2017.10.03.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation
Tomcat

Érintett verziók

Tomcat Java Server 7.0 (.0, .1, .2, .3, .4, .5, .6, .7, .8, .9, .10, .11, .12, .13, .14, .15, .16, .17, .18, .19, .20, .21, .22, .23, .24, .25, .26, .27, .28, .29, .30, .32, .33, .34, .35, .36, .37, .38, .39, .40, .41, .42, .47, .50, .51, .52, .53, .54, .55, .56, .57, .65, .67, .68, .63, .64, .66, .69, .70, .71, .72, .73, .75, .76, .77, .78, .79, .80, .81) | 8.0 (.1, .2, .3, .4, .5, .6, .8, .9, .11, .12, .14, .15, .17, .18, .20, .21, .22, .23, .24, .26, .27, .28, .29, .30, .31, .32, .33, .36, .37, .38, .39, .41, .42, .46, .34, .35) | 8.5 (Base, .0, .1, .2, .3, .4, .5, .6, .7, .8, .9, .10, .11, .12, .22) | 9.0 (.0, .0.M1)

Összefoglaló

Az Apache Tomcat magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren.

Leírás

A sérülékenység a bemeneti adatok nem megfelelő ellenőrzéséből adódik, melynek segítségével a támadó – egy speciálisan szerkesztett Java Server Page (JSP) felhasználásával – távoli kódfuttatást végezhet az érintett rendszeren.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: tomcat.apache.org
Egyéb referencia: tools.cisco.com
CVE-2017-12617 - NVD CVE-2017-12617


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »