CVE-2018-11784

Оценки

EPSS

0.826высокий82.6%
0%20%40%60%80%100%

Процентиль: 82.6%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:P/A:N

Описание

Когда сервлет по умолчанию в Apache Tomcat версий 9.0.0.M1 - 9.0.11, 8.5.0 - 8.5.33 и 7.0.23 - 7.0.90 возвращал перенаправление в каталог (например, перенаправление в ‘/foo/’, когда пользователь запросил ‘/foo’), специально созданный URL-адрес можно было использовать для создания перенаправления на любой URI по выбору злоумышленника.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-601CWE-99

Связанные уязвимости

Эксплойты

ID эксплойта: 50118

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/50118

ID эксплойта: CVE-2018-11784

Источник: github-poc

URL: https://github.com/Cappricio-Securities/CVE-2018-11784

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2019:0485

Уязвимое ПО (48)

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.7-12.redhat_12.1.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.7-12.redhat_12.1.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: pki-deps

Операционная система: rhel

Характеристика:
{  "fixed": "10.6-8000020190524054914.55190bc5"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat

Операционная система: rhel 7

Характеристика:
{  "fixed": "7.0.76-9.el7_6"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-admin-webapps

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-docs-webapp

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-el-3.0-api

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-javadoc

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-jsp-2.3-api

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-jsvc

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-lib

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.17-18.redhat_18.ep7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.17-18.redhat_18.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-servlet-4.0-api

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-webapps

Операционная система: altlinux

Характеристика:
{  "fixed": "1:9.0.13-alt1_2jpp8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat6

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat6

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat7

Операционная система: debian

Характеристика:
{  "fixed": "7.0.72-3"}

Источник: debian

Тип: Конфигурация

Продукт: tomcat7

Операционная система: rhel

Характеристика:
{  "fixed": "7.0.70-31.ep7.el7"}

Источник: redhat