CVE-2019-0232
当在 Windows 上运行并启用 enableCmdLineArguments 时,Apache Tomcat 9.0.0.M1 至 9.0.17、8.5.0 至 8.5.39 以及 7.0.0 至 7.0.93 中的 CGI Servlet 会因 JRE 向 Windows...
- 已发布
- 2019年4月15日
- 已更新
- 2024年8月4日
- 分配 CNA
- apache
- 观察到的证据
- 2019年7月3日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
当在 Windows 上运行并启用 enableCmdLineArguments 时,Apache Tomcat 9.0.0.M1 至 9.0.17、8.5.0 至 8.5.39 以及 7.0.0 至 7.0.93 中的 CGI Servlet 会因 JRE 向 Windows 传递命令行参数的方式存在缺陷而受到远程代码执行漏洞的影响。CGI Servlet 默认处于禁用状态。CGI 选项 enableCmdLineArguments 在 Tomcat 9.0.x 中默认处于禁用状态(为应对此漏洞,所有版本都将默认禁用该选项)。有关 JRE 行为的详细说明,请参阅 Markus Wulftange 的博客 (https://codewhitesec.blogspot.com/2016/02/java-and-command-line-injections-in-windows.html) 以及这份已存档的 MSDN 博客 (https://web.archive.org/web/20161228144344/https://blogs.msdn.microsoft.com/twistylittlepassagesallalike/2011/04/23/everyone-quotes-command-line-arguments-the-wrong-way/)。
来源
16- CVE-2019-0232漏洞利用
Apache Tomcat CGI Servlet 远程代码执行 (Windows)
- CVE-2019-0232漏洞利用
这是针对CVE-2019-0232的修订和增强代码
- CVE-2019-0232漏洞利用
Apache Tomcat - CGIServlet enableCmdLineArguments 远程代码执行(RCE)漏洞分析与 PoC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。