Vulnerabilità in Apache Tomcat che consente di iniettare codice JSP e ottenere file di applicazioni web.
I ricercatori della compagnia cinese Chaitin Tech hanno identificato una vulnerabilità (CVE-2020-1938) in Apache Tomcat, un'implementazione open source delle tecnologie Java Servlet, JavaServer Pages, Java Expression Language e Java WebSocket. Questa vulnerabilità è stata soprannominata Ghostcat e ha un livello di gravità critico (9.8 CVSS). Il problema consente, nella configurazione predefinita, di leggere il contenuto di qualsiasi file dal catalogo inviando una richiesta attraverso la porta di rete 8009 […]
