Publikuar informacion rreth dobësive (CVE-2020-9484) në Apache Tomcat, një implementim të hapur të teknologjive Java Servlet, JavaServer Pages, Java Expression Language dhe Java WebSocket. Problemi lejon ekzekutimin e kodit në server përmes dërgimit të një kërkese të formatuar posaçërisht. Dobësia është eliminuar në versionet Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 dhe 7.0.104.
Për të shfrytëzuar me sukses dobësinë, sulmuesi duhet të ketë mundësi të kontrollojë përmbajtjen dhe emrin e skedarit në server (p.sh., nëse aplikacioni lejon ngarkimin e dokumenteve ose imazheve). Për më tepër, sulmi është i mundshëm vetëm në sisteme ku përdoret PersistenceManager me një magazinë FileStore, në cilësimet e të cilit parametri sessionAttributeValueClassNameFilter është vendosur në "null" (në mënyrë të parazgjedhur, nëse SecurityManager nuk aplikohet) ose një filtrë i dobët është zgjedhur, i cili lejon deserializimin e objektit. Sulmuesi gjithashtu duhet të dijë ose të guessi rrugën në skedarin që kontrollon, në lidhje me vendndodhjen e magazinës FileStore.
Burimi: opennet.ru
