CVE-2019-0221
Il comando SSI printenv in Apache Tomcat 9.0.0.M1 fino a 9.0.0.17, 8.5.0 fino a 8.5.39 e 7.0.0 fino a 7.0.93 restituisce i dati forniti dall'utente senza...
- Pubblicato
- 28 mag 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 13 lug 2021
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il comando SSI printenv in Apache Tomcat 9.0.0.M1 fino a 9.0.0.17, 8.5.0 fino a 8.5.39 e 7.0.0 fino a 7.0.93 restituisce i dati forniti dall'utente senza eseguirne l'escape ed è, pertanto, vulnerabile a XSS. SSI è disabilitato per impostazione predefinita. Il comando printenv è destinato al debug ed è improbabile che sia presente in un sito Web di produzione.
Fonti
1Central InfoSec · multiple · 13 lug 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.