Kritisk sårbarhet i Apache Tomcat.
Kritisk sårbarhet i Apache Tomcat
En ny kritisk sårbarhet i Apache Tomcat, med kallenavnet "Ghostcat", tillater angriper i visse tilfeller å kunne eksekvere vilkårlig kode på web-serveren. Sårbarheten kan utnyttes dersom man ikke har skrudd av AJP connector, som muliggjør kommunikasjon med serveren over port 8009. Sårbarheten er tildelt CVE-nummer CVE-2020-1938 og kan utnyttes på alle versjoner av Tomcat 9 før 9.0.31, Tomcat 8 før 8.5.51, og Tomcat 7 før 7.0.100. | ||||
Referanser | ||||
---|---|---|---|---|
http://cve.mitre.org/cgi-bin/cvename.cgi?name[...] https://www.zdnet.com/article/ghostcat-bug-im[...] https://access.redhat.com/security/cve/cve-20[...] |