Apache Tomcat 信息泄露漏洞预警及远程代码执行漏洞复现
一、漏洞描述:
2017年9月19日,Apache Tomcat官方 修复了2个严重级别的漏洞, 分别为: 信息泄露漏洞(CVE-2017-12616)、远程代码执行漏洞(CVE-2017-12615)
1.1CVE-2017-12616:信息泄露漏洞
当 Tomcat 中使用了 VirtualDirContext 时,攻击者将能通过发送精心构造的恶意请求,绕过设置的相关安全限制,或是获取到由 VirtualDirContext 提供支持资源的 JSP 源代码。
1.2远程代码执行漏洞(CVE-2017-12615)
如果Apache Tomcat服务器上启用了HTTP PUT请求[......]