Apache Tomcat'i haavatavus, mis võimaldab JSP-koodi sisestada ja veebirakenduste faile saada
Hiina ettevõtte Chaitin Tech teadlased avastasid Apache Tomcatis, mis on avatud Java Servlet, JavaServer Pages, Java Expression Language ja Java WebSocket lahenduste tehnoloogiad, haavatavuse (CVE-2020-1938). Haavatusele anti koodnimi Ghostcat ja see on kriitilise tasemega (9.8 CVSS). Probleem võimaldab vaikimisi seadistustes, saates päringu võrguporti 8009, lugeda mis tahes faili sisu kataloogist […]
