Логотип exploitDog
bind:"CVE-2017-12617"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2017-12617"

Количество 13

Количество 13

ubuntu логотип

CVE-2017-12617

больше 7 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
EPSS: Критический
redhat логотип

CVE-2017-12617

больше 7 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
EPSS: Критический
nvd логотип

CVE-2017-12617

больше 7 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
EPSS: Критический
debian логотип

CVE-2017-12617

больше 7 лет назад

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22 ...

CVSS3: 8.1
EPSS: Критический
github логотип

GHSA-xjgh-84hx-56c5

около 3 лет назад

Unrestricted Upload of File with Dangerous Type Apache Tomcat

CVSS3: 8.1
EPSS: Критический
fstec логотип

BDU:2023-01045

больше 7 лет назад

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2017:3069-1

больше 7 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:14705-1

около 4 лет назад

Security update for tomcat6

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2017:3279-1

больше 7 лет назад

Security update for tomcat

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2017:3039-1

больше 7 лет назад

Security update for tomcat

EPSS: Низкий
oracle-oval логотип

ELSA-2017-3081

больше 7 лет назад

ELSA-2017-3081: tomcat security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2017-3080

больше 7 лет назад

ELSA-2017-3080: tomcat6 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2017:3059-1

больше 7 лет назад

Security update for tomcat

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
94%
Критический
больше 7 лет назад
redhat логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
94%
Критический
больше 7 лет назад
nvd логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.

CVSS3: 8.1
94%
Критический
больше 7 лет назад
debian логотип
CVE-2017-12617

When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22 ...

CVSS3: 8.1
94%
Критический
больше 7 лет назад
github логотип
GHSA-xjgh-84hx-56c5

Unrestricted Upload of File with Dangerous Type Apache Tomcat

CVSS3: 8.1
94%
Критический
около 3 лет назад
fstec логотип
BDU:2023-01045

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
94%
Критический
больше 7 лет назад
suse-cvrf логотип
openSUSE-SU-2017:3069-1

Security update for tomcat

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2021:14705-1

Security update for tomcat6

около 4 лет назад
suse-cvrf логотип
SUSE-SU-2017:3279-1

Security update for tomcat

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2017:3039-1

Security update for tomcat

больше 7 лет назад
oracle-oval логотип
ELSA-2017-3081

ELSA-2017-3081: tomcat security update (IMPORTANT)

больше 7 лет назад
oracle-oval логотип
ELSA-2017-3080

ELSA-2017-3080: tomcat6 security update (IMPORTANT)

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2017:3059-1

Security update for tomcat

больше 7 лет назад

Уязвимостей на страницу