Apache Tomcat 安全漏洞

情报来源:CNNVD

发布时间:2017-09-20

基本信息
  • 漏洞ID:1124255
  • 漏洞类型:代码问题
  • 发布日期:2017-09-20
  • 更新时间:2017-12-19
  • CVE编号:CVE-2017-12615
  • CNNVD-ID:CNNVD-201709-899
  • 漏洞平台:Windows
  • CVSS评分:6.8
漏洞来源

<a href="https://www.exploit-db.com/exploits/42953" target="_blank">https://www.exploit-db.com/exploits/42953</a><br/> <a href="https://www.securityfocus.com/bid/100901" target="_blank">https://www.securityfocus.com/bid/100901</a><br/> <a href="https://cxsecurity.com/issue/WLB-2017100051" target="_blank">https://cxsecurity.com/issue/WLB-2017100051</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201709-899" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201709-899</a><br/>

漏洞详情

Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat 7.0.0版本至7.0.79版本存在远程代码执行漏洞。当上述版本的Tomcat启用HTTP PUT请求方法时,远程攻击者可以构造恶意请求利用该漏洞向服务器上传包含任意代码执行的jsp文件,并被服务器执行该文件,导致攻击者可以执行任意代码。

参考资料


来源:lists.apache.org
链接:https://lists.apache.org/thread.html/8fcb1e2d5895413abcf266f011b9918ae03e0b7daceb118ffbf23f8c@%3Cannounce.tomcat.apache.org%3E
来源:NSFOCUS
名称:37671
链接:http://www.nsfocus.net/vulndb/37671