Apache Tomcat CGIServlet远程代码执行漏洞

日期: 2019-04-15 | 影响软件: Apache Tomcat | POC: 否

漏洞描述

在启用了enableCmdLineArguments的Windows上运行时,Apache Tomcat 9.0.0.M1到9.0.17,8.5.0到8.5.39和7.0.0到7.0.93中的CGI Servlet很容易受到远程执行代码的影响JRE将命令行参数传递给Windows的方式。

PoC代码

暂无

相关漏洞推荐