Apache Tomcat 安全漏洞 CVE-2016-1240 CNNVD-201609-410

7.2 AV AC AU C I A
发布: 2016-10-03
修订: 2023-02-06

Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat启动脚本存在安全漏洞。具有Tomcat账户访问权限本地攻击者可通过对Catalina日志文件实施符号链接攻击利用该漏洞获取root权限。以下产品和版本受到影响:Apache Tomcat 6.0,7.0,8.0,Debian Linux 8.0,Ubuntu Linux 16.04,14.04,12.04。

0%
当前有7条漏洞利用/PoC
当前有7条受影响产品信息