Публикувани особености за уязвимостта (CVE-2020-9484) в Apache Tomcat, отворена реализация на технологии Java Servlet, JavaServer Pages, Java Expression Language и Java WebSocket. Проблемата позволява изпълнение на код на сървъра чрез изпращане на специално форматирано запитване. Уязвимостта е отстранена в версиите Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 и 7.0.104.
За успешна експлоатация на уязвимостта атакувачът трябва да има възможност да контролира съдържанието и името на файла на сървър (например, при наличие в приложението на възможност за качване на документи или изображения). Освен това, атаката е възможна само на системи, в които се използва PersistenceManager с хранилище FileStore, в настройките на което параметърът sessionAttributeValueClassNameFilter е зададен на „null“ (по подразбиране, ако не се прилага SecurityManager) или е избран слаб филтър, допускащ десериализация на обект. Атакувачът също трябва да знае или да познае пътя до контролирания от него файл, относно местоположението на хранилището FileStore.
Източник: opennet.ru
