Vulnerabilitet në Apache Tomcat që lejon inxhinierimin e kodit JSP dhe qasje në skedarët e aplikacioneve web.
Hulumtuesit e kompanisë kineze Chaitin Tech identifikuan një dobësi (CVE-2020-1938) në Apache Tomcat, një implementim i hapur i teknologjive Java Servlet, JavaServer Pages, Java Expression Language dhe Java WebSocket. Kjo dobësi mban emrin kode Ghostcat dhe ka një nivel të lartë rreziku (9.8 CVSS). Problemi lejon, në konfigurimin e paracaktuar, të lexohen përmbajtjet e çdo skedari nga katalogu përmes dërgimit të një kërkese në portin e rrjetit 8009 […]
