Veröffentlicht Information zur Schwachstelle (CVE-2020-9484) in Apache Tomcat, einer offenen Implementierung der Technologien Java Servlet, JavaServer Pages, Java Expression Language und Java WebSocket. Das Problem ermöglicht die Ausführung von Code auf dem Server durch das Senden einer speziell formatierten Anfrage. Die Schwachstelle wurde in den Versionen Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 und 7.0.104 behoben.
Um die Schwachstelle erfolgreich auszunutzen, muss der Angreifer in der Lage sein, den Inhalt und den Dateinamen zu kontrollieren bei Server (z.B. wenn die Anwendung die Möglichkeit zum Hochladen von Dokumenten oder Bildern bietet). Außerdem ist ein Angriff nur auf Systemen möglich, die einen PersistenceManager mit einer FileStore-Speicherung verwenden, bei dem der Parameter sessionAttributeValueClassNameFilter auf „null“ gesetzt ist (standardmäßig, sofern kein SecurityManager verwendet wird) oder ein schwacher Filter gewählt wurde, der die Deserialisierung von Objekten zulässt. Der Angreifer muss zudem den Pfad zur von ihm kontrollierten Datei in Bezug auf den Speicherort des FileStore wissen oder erraten.
Quelle: opennet.ru
