← voltar
CVE-2017-12615highsob ataqueransomwareCWE-434

CVE-2017-12615

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 8.1epss 100%
da publicação à arma1 dias
Publicada no NVD19 de set.
1ª PoC+1d
CISA KEV+1648d
probabilidade de exploração
100%top 1% das CVEs
exploração observada
simCISA + VulnCheck
32 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
20 produtos (267 componentes)
Red Hat JBoss Enterprise Web Server 2 for RHEL 6 Server · Red Hat JBoss Enterprise Web Server 2 for RHEL 7 Server · Red Hat JBoss Web Server 3.1 for RHEL 6 · Red Hat JBoss Web Server 3.1 for RHEL 7 · Red Hat Enterprise Linux Desktop Optional (v. 6) · e outros 15
Não afetado
7 produtos (11 componentes)porque o código vulnerável não está presente no produto
Red Hat Software Collections · Red Hat JBoss Data Grid 6 · Red Hat JBoss Data Virtualization 6 · Red Hat JBoss Enterprise Application Platform 6 · Red Hat JBoss Fuse 6 · e outros 2
Ação exigida pela CISAprazo federal: 2022-04-15

Apply updates per vendor instructions.

Versões

Afetadas
maven/org.apache.tomcat.embed:tomcat-embed-core >= 7.0.0, < 7.0.79
Corrigidas em
maven/org.apache.tomcat.embed:tomcat-embed-core 7.0.79
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
When running Apache Tomcat 7.0.0 to 7.0.79 on Windows with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas32
exploitdbwww.exploit-db.com/exploits/42953não verificadogithubgithub.com/lizhianyuguangming/TomcatScanPro295githubgithub.com/tpt11fb/AttackTomcat257githubgithub.com/breaktoprotect/CVE-2017-12615112githubgithub.com/xiaokp7/Tomcat_PUT_GUI_EXP11githubgithub.com/mefulton/cve-2017-1261511githubgithub.com/zi0Black/POC-CVE-2017-12615-or-CVE-2017-127176githubgithub.com/1337g/CVE-2017-126154githubgithub.com/wsg00d/cve-2017-126153githubgithub.com/BeyondCy/CVE-2017-126151githubgithub.com/ianxtianxt/CVE-2017-126151githubgithub.com/w0x68y/CVE-2017-12615-EXP1githubgithub.com/Shellkeys/CVE-2017-126150githubgithub.com/K3ysTr0K3R/CVE-2017-126150githubgithub.com/wudidwo/CVE-2017-12615-poc0githubgithub.com/netw0rk7/CVE-2017-12615-Home-Lab0githubgithub.com/Fa1c0n35/CVE-2017-126150githubgithub.com/edyekomu/CVE-2017-12615-PoC0githubgithub.com/cyberharsh/Tomcat-CVE-2017-126150githubgithub.com/cved-sources/cve-2017-126150vulncheckvulncheck.com/xdb/990330be271fnão verificadovulncheckvulncheck.com/xdb/5a1624c6df1bnão verificadovulncheckvulncheck.com/xdb/3e4c49fc05benão verificadovulncheckvulncheck.com/xdb/8d7305eb7051não verificadovulncheckvulncheck.com/xdb/b6f4790733eanão verificadovulncheckvulncheck.com/xdb/08d6bfd35adcnão verificadovulncheckvulncheck.com/xdb/6889df0c7813não verificadovulncheckvulncheck.com/xdb/814d0fdfdaf9não verificadovulncheckvulncheck.com/xdb/70d9deaae392não verificadovulncheckvulncheck.com/xdb/fbbcc0b93b98não verificadovulncheckvulncheck.com/xdb/1f8fb8c68353não verificadocve_referencewww.exploit-db.com/exploits/42953/não verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.