Publicado información sobre la vulnerabilidad (CVE-2020-9484) en Apache Tomcat, una implementación abierta de las tecnologías Java Servlet, JavaServer Pages, Java Expression Language y Java WebSocket. El problema permite la ejecución de código en el servidor a través del envío de una solicitud especialmente formada. La vulnerabilidad ha sido corregida en las versiones Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 y 7.0.104.
Para explotar la vulnerabilidad con éxito, el atacante debe tener control sobre el contenido y el nombre del archivo en servidor (por ejemplo, si la aplicación permite la carga de documentos o imágenes). Además, el ataque solo es posible en sistemas que utilizan PersistenceManager con un almacenamiento FileStore, en cuyo caso la configuración del parámetro sessionAttributeValueClassNameFilter está establecida en 'null' (por defecto, si no se aplica SecurityManager) o se elige un filtro débil que permite la deserialización del objeto. El atacante también debe conocer o adivinar la ruta al archivo controlado por él, en relación con la ubicación del almacenamiento FileStore.
Fuente: opennet.ru
