CVE-2020-9484

Оценки

EPSS

0.933высокий93.3%
0%20%40%60%80%100%

Процентиль: 93.3%

CVSS

7.0высокий3.x
0246810

Оценка CVSS: 7.0/10

Все оценки CVSS

CVSS 3.x
7.0

Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
4.4

Вектор: AV:L/AC:M/Au:N/C:P/I:P/A:P

Описание

При использовании Apache Tomcat версий 10.0.0-M1 до 10.0.0-M4, 9.0.0.M1 до 9.0.34, 8.5.0 до 8.5.54 и 7.0.0 до 7.0.103, если а) злоумышленник может контролировать содержимое и имя файла на сервере; и б) сервер настроен на использование PersistenceManager с FileStore; и в) PersistenceManager настроен с sessionAttributeValueClassNameFilter=“null” (по умолчанию, если не используется SecurityManager) или достаточно слабым фильтром, чтобы разрешить десериализацию объекта, предоставленного злоумышленником; и г) злоумышленник знает относительный путь к файлу от места хранения, используемого FileStore, к файлу, который контролируется злоумышленником; тогда, используя специально созданный запрос, злоумышленник сможет инициировать удаленное выполнение кода через десериализацию файла, находящегося под их контролем. Обратите внимание, что все условия от а) до г) должны быть выполнены, чтобы атака была успешной.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-502

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2020-9484

Источник: github-poc

URL: https://github.com/savsch/PoC_CVE-2020-9484

Рекомендации

Источник: nvd

All Apache Tomcat 7.x users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=www-servers/tomcat-7.0.104”

All Apache Tomcat 8.x users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=www-servers/tomcat-8.5.55”

URL: https://security.gentoo.org/glsa/202006-21

Уязвимое ПО (63)

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.30-4.redhat_5.1.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.30-4.redhat_5.1.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.30-4.redhat_5.1.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.23-5.redhat_5.el6jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.23-5.redhat_5.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.23-5.redhat_5.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat

Операционная система: rhel 7

Характеристика:
{  "fixed": "7.0.76-12.el7_8"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.23-22.redhat_22.ep7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.23-22.redhat_22.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat6

Операционная система: rhel 6

Характеристика:
{  "fixed": "6.0.24-115.el6_10"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat7

Операционная система: rhel

Характеристика:
{  "fixed": "7.0.70-40.ep7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat7

Операционная система: rhel

Характеристика:
{  "fixed": "7.0.70-40.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat7

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: tomcat7

Операционная система: debian stretch 9

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: tomcat7

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat7

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat7

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat8

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: tomcat8

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat8

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "8.0.32-1ubuntu1.13"}

Источник: ubuntu