Una vulnerabilidad en Apache Tomcat que permite insertar código JSP y obtener archivos de aplicaciones web
Investigadores de la empresa china Chaitin Tech han identificado una vulnerabilidad (CVE-2020-1938) en Apache Tomcat, una implementación abierta de tecnologías Java Servlet, JavaServer Pages, Java Expression Language y Java WebSocket. La vulnerabilidad ha sido apodada Ghostcat y se le ha asignado un nivel crítico de peligro (9.8 CVSS). Este problema permite, en la configuración por defecto, leer el contenido de cualquier archivo del directorio enviando una solicitud a través del puerto de red 8009 […]
