Vulnera... w Apache Tomcat, umożliwiająca zdalne wykonanie kodu
Opublikowano informacje o podatności (CVE-2020-9484) w Apache Tomcat, otwartej implementacji technologii Java Servlet, JavaServer Pages, Java Expression Language i Java WebSocket. Problematyka pozwala na wykonanie kodu na serwerze poprzez wysłanie specjalnie przygotowanego żądania. Podatność została usunięta w wersjach Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 i 7.0.104. Aby skutecznie wykorzystać tę lukę, atakujący musi mieć możliwość kontrolowania zawartości i […]
