漏洞标题
N/A
漏洞描述信息
如果您在使用Apache Tomcat 6.0.48之前、7.x版本之前、8.x版本之前、8.0.39之前、8.5.x版本之前、以及9.x版本之前,如果使用了JmxRemoteLifecycleListener,那么攻击者有可能远程执行代码。此问题出现的原因是这个Listener没有与影响身份验证类型的CVE-2016-3427 Oracle补丁进行更新。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Remote code execution is possible with Apache Tomcat before 6.0.48, 7.x before 7.0.73, 8.x before 8.0.39, 8.5.x before 8.5.7, and 9.x before 9.0.0.M12 if JmxRemoteLifecycleListener is used and an attacker can reach JMX ports. The issue exists because this listener wasn't updated for consistency with the CVE-2016-3427 Oracle patch that affected credential types.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Tomcat 访问控制错误漏洞
漏洞描述信息
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat中存在远程代码执行漏洞。远程攻击者可利用该漏洞执行代码。以下版本受到影响:Apache Tomcat 6.0.48之前的版本,7.0.73之前的7.x版本,8.0.39之前的8.x版本,8.5.7之前的8.5.x版本,9.0.0.M12之前的9.x版本。
CVSS信息
N/A
漏洞类别
授权问题