關於Tomcat本地提權漏洞情況的通報

本文講的是關於Tomcat本地提權漏洞情況的通報,近日,互聯網上披露了關於Tomcat啓動腳本存在本地提權漏洞(CNNVD-201609-410)的情況。在基於deb安裝格式的操作系統(如Debian、Ubuntu等)下,使用Tomcat安裝包生成的初始化腳本存在此漏洞,具有普通用戶權限的攻擊者可利用該漏洞修改主機任意文件,在Tomcat重啓後可進一步提升權限至超級管理員以完全控制服務器。目前,相
相關文章
相關標籤/搜索