Tomcat遠程代碼執行漏洞復現(CVE-2017-12615)

 漏洞描述 當 Tomcat運行在Windows操作系統時,且啓用了HTTP PUT請求方法(例如,將 readonly 初始化參數由默認值設置爲 false),攻擊者將有可能可通過精心構造的攻擊請求數據包向服務器上傳包含任意代碼的 JSP 文件,JSP文件中的惡意代碼將能被服務器執行。導致服務器上的數據泄露或獲取服務器權限。 受影響的版本 Apache Tomcat 7.0.0 to 7.0.7
相關文章
相關標籤/搜索