Eine Sicherheitsanfälligkeit in Apache Tomcat ermöglicht das Einfügen von JSP-Code und den Zugriff auf Dateien von Webanwendungen.
Forscher der chinesischen Firma Chaitin Tech haben eine Schwachstelle (CVE-2020-1938) in Apache Tomcat entdeckt, einer offenen Implementierung der Technologien Java Servlet, JavaServer Pages, Java Expression Language und Java WebSocket. Die Schwachstelle trägt den Codenamen Ghostcat und hat ein kritisches Gefahrenlevel (9,8 CVSS). Das Problem ermöglicht es, in der Standardkonfiguration durch das Senden einer Anfrage über den Netzwerkport 8009 den Inhalt beliebiger Dateien aus dem Verzeichnis […]
