Tomcat 遠程代碼執行漏洞分析(CVE-2017-12615)

1. 漏洞描述 漏洞簡述: 當tomcat啓用了HTTP PUT請求方法(例如,將 readonly 初始化參數由默認值設置爲 false),攻擊者將有可能可經過精心構造的攻擊請求數據包向服務器上傳包含任意代碼的 JSP 文件,JSP文件中的惡意代碼將能被服務器執行。致使服務器上的數據泄露或獲取服務器權限。 CVE編號:CVE-2017-12615 影響版本:Apache Tomcat 7.0.0
相關文章
相關標籤/搜索