CVE-2017-12617
ثغرة تنفيذ الأكواد عن بُعد في Apache Tomcat
- تم النشر
- 03/10/2017
- محدث
- 21/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 09/10/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
عند تشغيل Apache Tomcat الإصدارات 9.0.0.M1 إلى 9.0.0، و8.5.0 إلى 8.5.22، و8.0.0.RC1 إلى 8.0.46، و7.0.0 إلى 7.0.81 مع تفعيل HTTP PUTs (على سبيل المثال عبر تعيين معامل التهيئة readonly الخاص بـ Default servlet إلى false)، كان من الممكن رفع ملف JSP إلى الخادم عبر طلب مصمم خصيصًا. ويمكن بعد ذلك طلب ملف JSP هذا، وسيتم تنفيذ أي كود يحتويه بواسطة الخادم.
المصادر
13- CVE-2017-12617استغلال
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - تجاوز رفع ملفات JSP / تنفيذ الأكواد عن بُعد
- CVE-2017-12617استغلال
نسخة محسّنة من PikaChu CVE
- CVE-2017-12617استغلال
CVE-2017-12617 هي ثغرة أمنية حرجة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.