V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2019-04405
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость сервера приложений Apache Tomcat существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить…

CVSS
8.1
Высокий
EPSS
0.00
p0
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость сервера приложений Apache Tomcat существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код из-за включенного по умолчанию параметра enableCmdLineArguments сервлета CGI

Теги · CWE
Без аутентификации
Затронутые продукты
Apache software foundation TomcatApache software foundation TomcatApache software foundation TomcatOracle corp. Instantis enterprisetrackOracle corp. Instantis enterprisetrackOracle corp. Instantis enterprisetrackOracle corp. Micros relate crm softwareOracle corp. Oracle retail order brokerOracle corp. Oracle retail order brokerOracle corp. Oracle transportation managementOracle corp. Supply chain management
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
47073
exploitdb · https://www.exploit-db.com/exploits/47073
Enterprise
CVE-2019-0232
github-poc · https://github.com/r4vl1t0/CVE-2019-0232
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
tomcatapache software foundationОтслеживается
tomcatapache software foundationОтслеживается
tomcatapache software foundationОтслеживается
instantis enterprisetrackoracle corp.Отслеживается
instantis enterprisetrackoracle corp.Отслеживается
instantis enterprisetrackoracle corp.Отслеживается
micros relate crm softwareoracle corp.Отслеживается
oracle retail order brokeroracle corp.Отслеживается
oracle retail order brokeroracle corp.Отслеживается
oracle transportation managementoracle corp.Отслеживается
supply chain managementoracle corp.Отслеживается