Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2020-9484

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.9333

CVSS 3.x

Оценка: 7.0

Источники
debiannvdredhatubuntu

При использовании Apache Tomcat версий 10.0.0-M1 до 10.0.0-M4, 9.0.0.M1 до 9.0.34, 8.5.0 до 8.5.54 и 7.0.0 до 7.0.103, если а) злоумышленник может контролировать содержимое и имя файла на сервере; и б) сервер настроен на использование PersistenceManager с FileStore; и в) PersistenceManager настроен с sessionAttributeValueClassNameFilter="null" (по умолчанию, если не используется SecurityManager) или достаточно слабым фильтром, чтобы разрешить десериализацию объекта, предоставленного злоумышленником; и г) злоумышленник знает относительный путь к файлу от места хранения, используемого FileStore, к файлу, который контролируется злоумышленником; тогда, используя специально созданный запрос, злоумышленник сможет инициировать удаленное выполнение кода через десериализацию файла, находящегося под их контролем. Обратите внимание, что все условия от а) до г) должны быть выполнены, чтобы атака была успешной.

Нажмите для просмотра деталей
Предыдущая
Страница 30 из 22836
479541 всего уязвимостей
Следующая