當前位置:
首頁 > 最新 > 預警!Apache Tomact公開並修復了兩個嚴重級別漏洞

預警!Apache Tomact公開並修復了兩個嚴重級別漏洞

昨天,Apache Tomact發布了新版本,公開並修復了兩個嚴重級別漏洞,分別是信息泄露漏洞(CVE-2017-12616)和遠程代碼執行漏洞(CVE-2017-12615)。

信息泄露漏洞(CVE-2017-12616)

當使用VirtualDirContext時,利用該漏洞,可以繞過安全約束和/或查看由VirtualDirContext使用特製請求提供的資源的JSP的源代碼。

遠程代碼執行漏洞(CVE-2017-12615)

當在Windows上運行HTTP PUT(例如通過將默認的readonly初始化參數設置為false)運行時,利用該漏洞,可以通過特製請求將JSP文件上傳到伺服器。然後可以請求此JSP,並且其中包含的任何代碼將由伺服器執行。

如何防範

金山毒霸安全實驗專家,建議大家升級至 Apache Tomcat 7.0.81 版本。

PS:歡迎大家點贊、評論、點贊、轉發、關注、收藏等方式交流。

點擊展開全文

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 老鐵侃談 的精彩文章:

ios 11正式版 11大亮點 你會是變磚第一人么?
蘋果再次服軟 直播行業有可能受到衝擊
Phone 8發布 金山毒霸提醒謹防四大騙局
段子手歇歇吧 科普一下人臉識別
谷歌瀏覽器有可能會出現個人信息泄露

TAG:老鐵侃談 |