← voltar
CVE-2017-12617highsob ataqueCWE-434

CVE-2017-12617

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 8.1epss 100%
da publicação à arma2 dias
Publicada no NVD3 de out.
1ª PoC+2d
metasploit3 de out.
CISA KEV+1634d
probabilidade de exploração
100%top 1% das CVEs
exploração observada
simCISA + VulnCheck
31 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
2 produtos
Red Hat Enterprise Linux 5 · Red Hat JBoss Enterprise Application Platform 5
workaround: Ensure that readonly is set to true (the default) for the DefaultServlet, WebDAV servlet or application context. Block HTTP methods that permit resource modification for untrusted users.
Corrigido
25 produtos (743 componentes)
Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 6 Server · Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 5 Server · Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 7 Server · Red Hat JBoss Enterprise Web Server 2 for RHEL 6 Server · Red Hat JBoss Enterprise Web Server 2 for RHEL 7 Server · e outros 20
Não afetado
6 produtos (10 componentes)porque o código vulnerável não está presente no produto
Red Hat Software Collections · Red Hat JBoss Data Grid 6 · Red Hat JBoss Data Virtualization 6 · Red Hat JBoss Fuse 6 · Red Hat JBoss Operations Network 3 · e outros 1
Ação exigida pela CISAprazo federal: 2022-04-15

Apply updates per vendor instructions.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default servlet to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas31 VexDay Proof
exploitdbVexDay Proofwww.exploit-db.com/exploits/42966exploitdbVexDay Proofwww.exploit-db.com/exploits/43008githubgithub.com/cyberheartmi9/CVE-2017-12617399githubgithub.com/LongWayHomie/CVE-2017-126175githubgithub.com/ygouzerh/CVE-2017-126172githubgithub.com/tyranteye666/tomcat-cve-2017-126171githubgithub.com/jptr218/tc_hack1githubgithub.com/K3ysTr0K3R/CVE-2017-12617-EXPLOIT1githubgithub.com/DevaDJ/CVE-2017-126170githubgithub.com/scirusvulgaris/CVE-2017-126170githubgithub.com/yZee00/CVE-2017-126170githubgithub.com/qiantu88/CVE-2017-126170githubgithub.com/devcoinfet/CVE-2017-126170vulncheckvulncheck.com/xdb/4d32b8f34452não verificadovulncheckvulncheck.com/xdb/8fd4c4b18c5fnão verificadovulncheckvulncheck.com/xdb/b858a57a9e2enão verificadocve_referencewww.exploit-db.com/exploits/42966/não verificadocve_referencewww.exploit-db.com/exploits/43008/não verificadovulncheckvulncheck.com/xdb/b95c22f2d53anão verificadovulncheckvulncheck.com/xdb/c42eddecf666não verificadovulncheckvulncheck.com/xdb/bd768a95e919não verificadovulncheckvulncheck.com/xdb/4659f86bc8f1não verificadovulncheckvulncheck.com/xdb/a95e521b14fenão verificadovulncheckvulncheck.com/xdb/89ebe594235fnão verificadovulncheckvulncheck.com/xdb/c733f0b8ba46não verificadovulncheckvulncheck.com/xdb/c34ae4bbbf1enão verificadovulncheckvulncheck.com/xdb/0cbcf731ead7não verificadovulncheckvulncheck.com/xdb/d105c8c6f54fnão verificadovulncheckvulncheck.com/xdb/476468103ba2não verificadovulncheckvulncheck.com/xdb/7804de914c0cnão verificadovulncheckvulncheck.com/xdb/f5e54c16d591não verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.