A Ghostcat-támadás érinti az összes Tomcat verziót
CYBERSECURITY KIEMELT ELEMZÉS

A Ghostcat-támadás érinti az összes Tomcat verziót

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

Az adatbázis hibája az Apache JServ Protokollban (AJP) található. A probléma az, hogy ez a bináris protokoll lehetővé teszi egy támadónak, hogy bármilyen fájlt olvasson vagy másoljon a Tomcat webapp könyvtárakba.

Az ártalom az Apache JServ Protokollban (AJP) található. A probléma az, hogy ez a bináris protokoll lehetővé teszi egy támadónak, hogy bármilyen fájlt olvasson vagy beillesztjen a Tomcat webapp könyvtárakába.