Sicherheitsanfälligkeit in Apache Tomcat, die das Einfügen von JSP-Code und den Zugriff auf Dateien von Webanwendungen ermöglicht
Forscher des chinesischen Unternehmens Chaitin Tech haben eine Sicherheitsschwachstelle (CVE-2020-1938) in Apache Tomcat entdeckt, einer offenen Implementierung von Java Servlet-Technologien, JavaServer Pages, Java Expression Language und Java WebSocket. Der Sicherheitsanfälligkeit wurde der Codename Ghostcat und ein kritisches Niveau der Gefährdung (9,8 CVSS) zugewiesen. Das Problem erlaubt es, in der Standardkonfiguration über einen Antrag an den Netzwerkport 8009 den Inhalt beliebiger Dateien aus dem Verzeichnis […]
