Pubblicato informazioni sulla vulnerabilità (CVE-2020-9484) in Apache Tomcat, un'implementazione open source delle tecnologie Java Servlet, JavaServer Pages, Java Expression Language e Java WebSocket. Il problema consente l'esecuzione di codice sul server tramite l'invio di una richiesta appositamente formattata. La vulnerabilità è stata risolta nelle versioni Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 e 7.0.104.
Per sfruttare con successo la vulnerabilità, l'attaccante deve avere la possibilità di controllare il contenuto e il nome del file su server (ad esempio, se nell'applicazione è presente la possibilità di caricare documenti o immagini). Inoltre, l'attacco è possibile solo su sistemi in cui è utilizzato PersistenceManager con un'archiviazione FileStore, nelle cui impostazioni il parametro sessionAttributeValueClassNameFilter è impostato su «null» (predefinito, se non viene applicato SecurityManager) o è selezionato un filtro debole che consente la deserializzazione dell'oggetto. L'attaccante deve anche conoscere o indovinare il percorso del file controllato, rispetto alla posizione dell'archiviazione FileStore.
Fonte: opennet.ru
