Cenueshmëria në Apache Tomcat, e cila lejon ekzekutimin e kodit në distancë

Publikuar informacion rreth dobësive (CVE-2020-9484) në Apache Tomcat, një implementim të hapur të teknologjive Java Servlet, JavaServer Pages, Java Expression Language dhe Java WebSocket. Problemi lejon ekzekutimin e kodit në server përmes dërgimit të një kërkese të formatuar posaçërisht. Dobësia është eliminuar në versionet Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 dhe 7.0.104.

Për të shfrytëzuar me sukses dobësinë, sulmuesi duhet të ketë mundësi të kontrollojë përmbajtjen dhe emrin e skedarit në server (p.sh., nëse aplikacioni lejon ngarkimin e dokumenteve ose imazheve). Për më tepër, sulmi është i mundshëm vetëm në sisteme ku përdoret PersistenceManager me një magazinë FileStore, në cilësimet e të cilit parametri sessionAttributeValueClassNameFilter është vendosur në "null" (në mënyrë të parazgjedhur, nëse SecurityManager nuk aplikohet) ose një filtrë i dobët është zgjedhur, i cili lejon deserializimin e objektit. Sulmuesi gjithashtu duhet të dijë ose të guessi rrugën në skedarin që kontrollon, në lidhje me vendndodhjen e magazinës FileStore.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster