CVE-2017-12617
Apache Tomcat दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 3 अक्टू॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 9 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
जब Apache Tomcat संस्करण 9.0.0.M1 से 9.0.0, 8.5.0 से 8.5.22, 8.0.0.RC1 से 8.0.46 और 7.0.0 से 7.0.81 को HTTP PUTs सक्षम के साथ चलाया जाता है (जैसे कि Default servlet के readonly आरंभीकरण पैरामीटर को false पर सेट करके), तो एक विशेष रूप से निर्मित अनुरोध के माध्यम से सर्वर पर JSP फ़ाइल अपलोड करना संभव था। इस JSP को फिर अनुरोधित किया जा सकता था और इसमें मौजूद किसी भी कोड को सर्वर द्वारा निष्पादित किया जाता था।
स्रोत
13- CVE-2017-12617एक्सप्लॉइट
Apache Tomcat < 9.0.1 (बीटा) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP अपलोड बायपास / दूरस्थ कोड निष्पादन
- CVE-2017-12617एक्सप्लॉइट
PikaChu CVE का बेहतर संस्करण
- CVE-2017-12617एक्सप्लॉइट
CVE-2017-12617 एक गंभीर भेद्यता है जो Apache Tomcat में दूरस्थ कोड निष्पादन (RCE) की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।