漏洞预警:Tomcat 信息泄漏和远程代码执行漏洞

发布日期🛀🏽: 2017-09-20


      2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,该漏洞受影响版本为7.0-7.80之间,在一定条件下,攻击者可以利用这两个漏洞,获取用户服务器上 JSP 文件的源代码⚓️,或是通过精心构造的攻击请求🧑🏽‍💼,向用户服务器上传恶意JSP文件,通过上传的 JSP 文件 🦑🙅,可在用户服务器上执行任意代码,从而导致数据泄露或获取服务器权限,存在高安全风险。

     建议在线使用TOMCAT服务的系统管理运维人员及时完成系统修复。


详情可参见:http://isecurity.neusoft.com/Alert/253.html

杏悦2专业提供:杏悦2等服务,提供最新官网平台、地址、注册、登陆、登录、入口、全站、网站、网页、网址、娱乐、手机版、app、下载、欧洲杯、欧冠、nba、世界杯、英超等,界面美观优质完美,安全稳定,服务一流,杏悦2欢迎您。 杏悦2官网xml地图
杏悦2 杏悦2 杏悦2 杏悦2 杏悦2 杏悦2 杏悦2 杏悦2 杏悦2 杏悦2