Publicate informații despre vulnerabilitate (CVE-2020-9484) în Apache Tomcat, o implementare open-source a tehnologiilor Java Servlet, JavaServer Pages, Java Expression Language și Java WebSocket. Problema permite executarea de cod pe server prin trimiterea unei cereri special formulate. Vulnerabilitatea a fost eliminată în versiunile Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 și 7.0.104.
Pentru a exploata cu succes vulnerabilitatea, atacatorul trebuie să aibă capacitatea de a controla conținutul și numele fișierului pe server (de exemplu, în cazul în care aplicația permite încărcarea de documente sau imagini). În plus, atacul este posibil doar pe sistemele care utilizează PersistenceManager cu un magazin FileStore, în configurațiile căruia parametrul sessionAttributeValueClassNameFilter este setat la „null” (implicit, dacă nu este aplicat SecurityManager) sau un filtru slab, care permite deserializarea obiectului. Atacatorul trebuie, de asemenea, să știe sau să ghicească calea către fișierul pe care îl controlează, în raport cu locația magazinului FileStore.
Sursa: opennet.ro
