Описание
Уязвимость "Загрузка произвольных файлов" (Unrestricted File Upload) в Apache Tomcat и, в некоторых случаях, устаревший код java.io.File и нестандартная конфигурация JMX позволяют злоумышленникам, действующим удаленно, выполнить произвольный код, загрузив файл JSP и получив доступ к нему.
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Unrestricted file upload vulnerability in Apache Tomcat 7.x before 7.0.40, in certain situations involving outdated java.io.File code and a custom JMX configuration, allows remote attackers to execute arbitrary code by uploading and accessing a JSP file.
Unrestricted file upload vulnerability in Apache Tomcat 7.x before 7.0.40, in certain situations involving outdated java.io.File code and a custom JMX configuration, allows remote attackers to execute arbitrary code by uploading and accessing a JSP file.
Unrestricted file upload vulnerability in Apache Tomcat 7.x before 7.0.40, in certain situations involving outdated java.io.File code and a custom JMX configuration, allows remote attackers to execute arbitrary code by uploading and accessing a JSP file.
Unrestricted file upload vulnerability in Apache Tomcat 7.x before 7.0 ...
EPSS
6.8 Medium
CVSS2