CVE-2020-1938

Apache Tomcat — Apache Tomcat Improper Privilege Management Vulnerability

Severity
critical
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
99.9 %
Kritisch — Modell sagt sehr hohe Ausnutzungs-Wahrscheinlichkeit in den nächsten 30 Tagen.
Veröffentlicht
2022-03-03 00:00 UTC

Beschreibung

Apache Tomcat behandelt Apache-JServ-Protokoll-(AJP-)Verbindungen als vertrauenswürdiger als beispielsweise ähnliche HTTP-Verbindungen. Falls solche Verbindungen für einen Angreifer verfügbar sind, können sie ausgenutzt werden.

Quelle: CISA_KEV

Betroffene Betriebssysteme

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux8.0

  • linux

    debian / debian_linux9.0

  • linux

    opensuse / leap15.1

  • other

    fedoraproject / fedora30

  • other

    fedoraproject / fedora31

  • other

    fedoraproject / fedora32

Öffentliche Exploit-Referenzen

Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.

Quellen & Referenzen