Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-01045

CVSS: 8.1
03.10.2017

Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю выполнить произвольный код

Уязвимость сервера приложений Apache Tomcat связана с отсутствием ограничений на загрузку файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданного JSP файла
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 03.10.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Apache Tomcat:
https://lists.apache.org/thread.html/3fd341a604c4e9eab39e7eaabbbac39c30101a022acc11dd09d7ebcb@%3Cannounce.tomcat.apache.org%3E

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2017-12617?extIdCarryOver=true&;sc_cid=701f2000001OH6kAAG

Для Ubuntu:
https://ubuntu.com/security/notices/USN-3665-1

Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpuapr2018.html
https://www.oracle.com/security-alerts/cpujan2018.html
https://www.oracle.com/security-alerts/cpujul2018.html
https://www.oracle.com/security-alerts/cpuapr2019.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-434 Unrestricted upload of file with dangerous type

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-12617 When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUT...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.3 HIGH 2.0 AV:N/AC:M/Au:N/C:C/I:C/A:C
8.1 HIGH 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-12617 EDB-ID42966 EDB-ID43008
Вендор:
  • Red Hat Inc.
  • Canonical Ltd.
  • Oracle Corp.
  • Apache Software Foundation
Тип ПО:
  • Операционная система
  • Программное средство защиты
  • Прикладное ПО информационных систем
  • Сетевое программное средство
Наименование ПО:
  • Red Hat Enterprise Linux
  • Ubuntu
  • WebCenter Sites
  • Oracle Transportation Management
  • Oracle Endeca Information Discovery Integrator
  • Oracle Retail Order Broker
  • Instantis EnterpriseTrack
  • FMW Platform
  • Communications Application Session Controller
  • Oracle Hospitality Guest Access
  • Oracle Agile PLM
  • MICROS Retail XBRi Loss Prevention
  • Tomcat
  • Enterprise Manager for MySQL Database
  • Financial Services Analytical Applications Infrastructure
  • Management Pack for Oracle GoldenGate
  • Oracle Tuxedo System and Applications Monitor
  • Oracle Health Sciences Empirica Inspections
  • MySQL Enterprise Monitor
  • Oracle Retail Convenience and Fuel POS Software
Версия ПО:
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 17.10 (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 11.1.1.8.0 (WebCenter Sites)
  • 6.3.7 (Oracle Transportation Management)
  • 3.2.0 (Oracle Endeca Information Discovery Integrator)
  • 3.1.0 (Oracle Endeca Information Discovery Integrator)
  • 15.0 (Oracle Retail Order Broker)
  • 17.1 (Instantis EnterpriseTrack)
  • 17.2 (Instantis EnterpriseTrack)
  • 12.2.1.3.0 (FMW Platform)
  • 3.7.1 (Communications Application Session Controller)
  • 3.8.0 (Communications Application Session Controller)
  • 14.04 ESM (Ubuntu)
  • 4.2.0 (Oracle Hospitality Guest Access)
  • 4.2.1 (Oracle Hospitality Guest Access)
  • 9.3.3 (Oracle Agile PLM)
  • 9.3.5 (Oracle Agile PLM)
  • 9.3.6 (Oracle Agile PLM)
  • 9.3.4 (Oracle Agile PLM)
  • 5.0 (Oracle Retail Order Broker)
  • 16.04 ESM (Ubuntu)
  • 10.0.1 (MICROS Retail XBRi Loss Prevention)
  • 10.5.0 (MICROS Retail XBRi Loss Prevention)
  • 10.6.0 (MICROS Retail XBRi Loss Prevention)
  • 10.7.0 (MICROS Retail XBRi Loss Prevention)
  • 10.8.0 (MICROS Retail XBRi Loss Prevention)
  • 10.8.1 (MICROS Retail XBRi Loss Prevention)
  • от 9.0.0.M1 до 9.0.0 включительно (Tomcat)
  • от 8.5.0 до 8.5.22 включительно (Tomcat)
  • от 8.0.0.RC1 до 8.0.46 включительно (Tomcat)
  • от 7.0.0 до 7.0.81 включительно (Tomcat)
  • 12.1.0.4 (Enterprise Manager for MySQL Database)
  • 7.3.0 (Financial Services Analytical Applications Infrastructure)
  • 8.0.0 (Financial Services Analytical Applications Infrastructure)
  • 11.2.1.0.13 (Management Pack for Oracle GoldenGate)
  • 12.2.0.1 (Tomcat)
  • 12.1.3.0.0 (Oracle Tuxedo System and Applications Monitor)
  • 1.0.1.1 (Oracle Health Sciences Empirica Inspections)
  • до 3.3.6.3293 включительно (MySQL Enterprise Monitor)
  • до 3.4.4.4226 включительно (MySQL Enterprise Monitor)
  • до 4.0.0.5135 включительно (MySQL Enterprise Monitor)
  • 6.3.1 (Oracle Transportation Management)
  • 6.3.2 (Oracle Transportation Management)
  • 6.3.3 (Oracle Transportation Management)
  • 6.3.4 (Oracle Transportation Management)
  • 6.3.5 (Oracle Transportation Management)
  • 6.3.6 (Oracle Transportation Management)
  • 12.2.1.2.0 (FMW Platform)
  • 2.1.132 (Oracle Retail Convenience and Fuel POS Software)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Ubuntu (17.10)
  • Ubuntu (18.04 LTS)
  • Ubuntu (14.04 ESM)
  • Ubuntu (16.04 ESM)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.