CVE-2018-1323

Оценки

EPSS

0.539средний53.9%
0%20%40%60%80%100%

Процентиль: 53.9%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Специфический для IIS/ISAPI код в Apache Tomcat JK ISAPI Connector версий 1.2.0 - 1.2.42, который нормализовал запрошенный путь перед его сопоставлением с URI-worker map, не обрабатывал некоторые крайние случаи корректно. Если через IIS был предоставлен только подмножество URL-адресов, поддерживаемых Tomcat, то специально созданный запрос мог раскрыть функциональность приложения через обратный прокси, которая не предназначалась для клиентов, обращающихся к Tomcat через обратный прокси.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-22

Рекомендации

Источник: nvd

The References section of this erratum contains a download link (you must log in to download the update). Before applying the update, back up your existing Red Hat JBoss Web Server installation (including all applications and configuration files).
After installing the updated packages, the httpd daemon will be restartedautomatically.

URL: https://access.redhat.com/errata/RHSA-2018:1843

Уязвимое ПО (4)

Тип: Конфигурация

Продукт: libapache-mod-jk

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: tomcat8

Операционная система: ubuntu artful 17.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat8

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: tomcat_jk_connector

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:tomcat_jk_connector:*:*:*:*:*:*:*:*",      "versionEndIncluding": "1.2.42",      "versionStartIncluding": "1.2.0",      "vulnerable": tr...

Источник: nvd

Конец списка