CVE-2013-4444

⚪ Do wiadomości

Nieograniczony upload plików w Apache Tomcat umożliwia zdalne wykonanie kodu.

CVSS
6.8
EPSS
14.0%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

Unrestricted file upload vulnerability in Apache Tomcat 7.x before 7.0.40, in certain situations involving outdated java.io.File code and a custom JMX configuration, allows remote attackers to execute arbitrary code by uploading and accessing a JSP file.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)14.0%
Opublikowano (NVD)2014-09-12 01:55:06 UTC
Ostatnia modyfikacja (NVD)2026-10-09 20:17:08 UTC
Referencje