Удаленное выполнение кода возможно в Apache Tomcat до версий 6.0.48, 7.x до 7.0.73, 8.x до 8.0.39, 8.5.x до 8.5.7 и 9.x до 9.0.0.M12, если …
Удаленное выполнение кода возможно в Apache Tomcat до версий 6.0.48, 7.x до 7.0.73, 8.x до 8.0.39, 8.5.x до 8.5.7 и 9.x до 9.0.0.M12, если используется JmxRemoteLifecycleListener и злоумышленник может получить доступ к портам JMX. Проблема существует из-за того, что этот прослушиватель не был обновлен для обеспечения согласованности с патчем Oracle CVE-2016-3427, который повлиял на типы учетных данных.
Продукт десериализует ненадёжные данные без достаточной проверки того, что полученные данные окажутся допустимыми.
https://cwe.mitre.org/data/definitions/502.html →Открыть в коллекции CWE →Злоумышленник пытается эксплуатировать приложение путём внедрения дополнительного вредоносного содержимого в процессе обработки сериализованных объектов. Разработчики используют сериализацию для преобразования данных или состояния в статичный двоичный формат с целью сохранения на диск или передачи по сети. Впоследствии эти объекты десериализуются для восстановления данных/состояния. Внедряя некорректный объект в уязвимое приложение, злоумышленник потенциально может скомпрометировать его, манипулируя процессом десериализации. Это может привести к ряду нежелательных последствий, включая удалённое выполнение кода.
https://capec.mitre.org/data/definitions/586.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| hibernate4-eap6 | Эксплуатируется | |
| hibernate4-eap6 | Эксплуатируется | |
| jbcs-httpd24 | Эксплуатируется | |
| jbcs-httpd24 | Эксплуатируется | |
| jbcs-httpd24-apache-commons-daemon | Эксплуатируется | |
| jbcs-httpd24-apache-commons-daemon | Эксплуатируется | |
| jbcs-httpd24-apache-commons-daemon-jsvc | Эксплуатируется | |
| jbcs-httpd24-apache-commons-daemon-jsvc | Эксплуатируется | |
| mod_cluster | Эксплуатируется | |
| mod_cluster | Эксплуатируется | |
| tomcat-native | Эксплуатируется | |
| tomcat-native | Эксплуатируется | |
| tomcat-vault | Эксплуатируется | |
| tomcat-vault | Эксплуатируется | |
| tomcat6 | Эксплуатируется | |
| tomcat6 | Эксплуатируется | |
| tomcat6 | Эксплуатируется | |
| tomcat7 | Эксплуатируется | |
| tomcat7 | Эксплуатируется | |
| tomcat7 | Эксплуатируется |