Refer:
tunCERT/Vuln.2020-066
Version:
2.0
Date version:
2020-02-25
Score cvss:
10.00
Classification:
- Très critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
- Perturber le fonctionnement
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Apache
- Apache Tomcat 6 toutes versions
- Apache Tomcat 7 antérieures à 7.0.100
- Apache Tomcat 8 antérieures à 8.5.51
- Apache Tomcat 9 antérieures à 9.0.31
Description:
Une vulnérabilité a été signalée dans le serveur web Apache Tomcat. L’exploitation de cette faille pourrait permettre à un attaquant distant d’exécuter du code arbitraire..
NB: Des preuves de concept ont été publiées sur le net.
Solution:
Mettre à jour Apache Tomcat avec les versions recommandées
Téléchargement des mises à jour d’Apache Tomcat
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de Sécurité Apache Tomcat 7
Bulletin de Sécurité Apache Tomcat 8
Bulletin de Sécurité Apache Tomcat 9
Date de publication:
2020-02-25
Référence:
66