Apache Tomcat sérülékenysége

CH azonosító

CH-14256

Angol cím

Apache Tomcat Vulnerability

Felfedezés dátuma

2017.10.03.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation
Tomcat

Érintett verziók

Tomcat Java Server 7.0 (.0, .1, .2, .3, .4, .5, .6, .7, .8, .9, .10, .11, .12, .13, .14, .15, .16, .17, .18, .19, .20, .21, .22, .23, .24, .25, .26, .27, .28, .29, .30, .32, .33, .34, .35, .36, .37, .38, .39, .40, .41, .42, .47, .50, .51, .52, .53, .54, .55, .56, .57, .65, .67, .68, .63, .64, .66, .69, .70, .71, .72, .73, .75, .76, .77, .78, .79, .80, .81) | 8.0 (.1, .2, .3, .4, .5, .6, .8, .9, .11, .12, .14, .15, .17, .18, .20, .21, .22, .23, .24, .26, .27, .28, .29, .30, .31, .32, .33, .36, .37, .38, .39, .41, .42, .46, .34, .35) | 8.5 (Base, .0, .1, .2, .3, .4, .5, .6, .7, .8, .9, .10, .11, .12, .22) | 9.0 (.0, .0.M1)

Összefoglaló

Az Apache Tomcat magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren.

Leírás

A sérülékenység a bemeneti adatok nem megfelelő ellenőrzéséből adódik, melynek segítségével a támadó – egy speciálisan szerkesztett Java Server Page (JSP) felhasználásával – távoli kódfuttatást végezhet az érintett rendszeren.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: tomcat.apache.org
Egyéb referencia: tools.cisco.com
CVE-2017-12617 - NVD CVE-2017-12617


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »