BDU:2023-01045
Oracle Corp., Apache Software Foundation, Canonical Ltd., Red Hat Inc. Tomcat, Enterprise Manager for MySQL Database, Red Hat Enterprise Linux, Oracle Endeca Information D
2017-10-03
Уязвимость сервера приложений Apache Tomcat связана с отсутствием ограничений на загрузку файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного JSP файла
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Apache Tomcat: https://lists.apache.org/thread.html/3fd341a604c4e9eab39e7eaabbbac39c30101a022acc11dd09d7ebcb@%3Cannounce.tomcat.apache.org%3E
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-12617?extIdCarryOver=true&sc_cid=701f2000001OH6kAAG
Для Ubuntu: https://ubuntu.com/security/notices/USN-3665-1
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2018.html https://www.oracle.com/security-alerts/cpujan2018.html https://www.oracle.com/security-alerts/cpujul2018.html https://www.oracle.com/security-alerts/cpuapr2019.html
Пока никто не поделился опытом.
Станьте первым!