CVE-2019-0232

Оценки

EPSS

0.941высокий94.1%
0%20%40%60%80%100%

Процентиль: 94.1%

CVSS

5.9средний3.x
0246810

Оценка CVSS: 5.9/10

Все оценки CVSS

CVSS 3.x
5.9

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

При работе в Windows с включенным enableCmdLineArguments CGI Servlet в Apache Tomcat 9.0.0.M1 - 9.0.17, 8.5.0 - 8.5.39 и 7.0.0 - 7.0.93 уязвим для удаленного выполнения кода из-за ошибки в способе передачи аргументов командной строки JRE в Windows. CGI Servlet отключен по умолчанию. Параметр CGI enableCmdLineArguments отключен по умолчанию в Tomcat 9.0.x (и будет отключен по умолчанию во всех версиях в ответ на эту уязвимость). Подробное объяснение поведения JRE см. в блоге Маркуса Вулфтанге (https://codewhitesec.blogspot.com/2016/02/java-and-command-line-injections-in-windows.html) и в этом заархивированном блоге MSDN (https://web.archive.org/web/20161228144344/https://blogs.msdn.microsoft.com/twistylittlepassagesallalike/2011/04/23/everyone-quotes-command-line-arguments-the-wrong-way/).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-20CWE-78

Связанные уязвимости

Эксплойты

ID эксплойта: 47073

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/47073

ID эксплойта: CVE-2019-0232

Источник: github-poc

URL: https://github.com/r4vl1t0/CVE-2019-0232

Уязвимое ПО (33)

Тип: Конфигурация

Продукт: jws5-ecj

Операционная система: rhel

Характеристика:
{  "fixed": "4.12.0-1.redhat_1.1.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-ecj

Операционная система: rhel

Характеристика:
{  "fixed": "4.12.0-1.redhat_1.1.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-ecj

Операционная система: rhel

Характеристика:
{  "fixed": "4.12.0-1.redhat_1.1.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-javapackages-tools

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.1-5.15.11.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-javapackages-tools

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.1-5.15.11.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-javapackages-tools

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.1-5.15.11.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-jboss-logging

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.2-1.Final_redhat_00001.1.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-jboss-logging

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.2-1.Final_redhat_00001.1.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-jboss-logging

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.2-1.Final_redhat_00001.1.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-mod_cluster

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.1-1.Final_redhat_00001.2.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-mod_cluster

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.1-1.Final_redhat_00001.2.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-mod_cluster

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.1-1.Final_redhat_00001.2.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.21-10.redhat_4.1.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.21-10.redhat_4.1.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.21-10.redhat_4.1.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.21-34.redhat_34.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.21-34.redhat_34.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.21-34.redhat_34.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-vault

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.8-1.Final_redhat_1.1.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-vault

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.8-1.Final_redhat_1.1.el7jws"}

Источник: redhat