PT-2020-1704 · Apache+5 · Apache Tomcat+5

CVE-2020-1938

·

Publicado

2020-02-11

·

Atualizado

2026-09-07

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 9.0.0.M1 through 9.0.0.30 Apache Tomcat versões 8.5.0 through 8.5.50 Apache Tomcat versões 7.0.0 through 7.0.99
Description O Apache Tomcat trata as conexões que utilizam o Apache JServ Protocol (AJP) com um nível de confiança maior do que as conexões HTTP. O Conector AJP vinha habilitado por padrão e escutava em todos os endereços IP configurados, o que pode ser explorado se a porta AJP estiver acessível a usuários não confiáveis. Este problema permite que um invasor retorne arquivos arbitrários de qualquer lugar da aplicação web, incluindo os diretórios WEB-INF e META-INF, ou qualquer local acessível via ServletContext.getResourceAsStream(). Além disso, permite o processamento de qualquer arquivo na aplicação web como um JSP. Se a aplicação permitir o upload de arquivos ou se um invasor puder controlar o conteúdo da aplicação por outros meios, essa capacidade pode levar à execução remota de código. Outros riscos incluem a evasão de verificações de segurança baseadas no endereço IP do cliente e a evasão da autenticação de usuário se o Tomcat estiver configurado para confiar nos dados de autenticação fornecidos por um proxy reverso.
Recommendations Atualizar Apache Tomcat versões 9.0.0.M1 through 9.0.0.30 para a versão 9.0.31 ou posterior. Atualizar Apache Tomcat versões 8.5.0 through 8.5.50 para a versão 8.5.51 ou posterior. Atualizar Apache Tomcat versões 7.0.0 through 7.0.99 para a versão 7.0.100 ou posterior. Desabilitar o Conector AJP se não for necessário. Restringir o acesso à porta AJP para evitar que usuários não confiáveis se conectem.

Exploit

Correção

Information Disclosure

RCE

Improper Privilege Management

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AJPCVE2020_1938
ALSA-2020_4751
ALSA-2025_1210
ALSA-2025_1215
ALSA-2025_1300
ALSA-2025_1301
ALSA-2025_1306
ALSA-2025_1309
ALSA-2025_1314
ALSA-2025_1329
ALSA-2025_1338
ALSA-2025_1346
ALSA-2025_16880
ALT-PU-2020-2892
ALT-PU-2020-3213
ALT-PU-2021-2858
BDU:2020-00937
BDU:2020-02853
BIT-TOMCAT-2020-1938
CESA-2020_0855
CESA-2020_0912
CESA-2020_4847
CVE-2020-1938
DLA-2133-1
DLA-2209-1
DSA-4673-1
DSA-4680-1
ELSA-2020-0855
ELSA-2020-0912
GHSA-C9HW-WF7X-JP9J
GHSA-GV2W-88HX-8M9R
MGASA-2020-0138
OPENSUSE-SU-2020:0345-1
OPENSUSE-SU-2020:0597-1
OPENSUSE-SU-2020_0345-1
OPENSUSE-SU-2020_0597-1
OPENSUSE-SU-2024:11468-1
OPENSUSE-SU-2024:13441-1
RHSA-2020:0813
RHSA-2020:0855
RHSA-2020:0861
RHSA-2020:0912
RHSA-2020:0962
RHSA-2020:1478
RHSA-2020:1520
RHSA-2020:2058
RHSA-2020:2059
RHSA-2020:2060
RHSA-2020:2511
RHSA-2020:2512
RHSA-2020:2513
RHSA-2020:2779
RHSA-2020:2780
RHSA-2020:2781
RHSA-2020:2840
RHSA-2020:4847
RHSA-2020_0855
RHSA-2020_0912
RHSA-2020_4847
RHSA-2024:5856
RLSA-2020:4847
RLSA-2020_4847
SUSE-SU-2020:0598-1
SUSE-SU-2020:0631-1
SUSE-SU-2020:0632-1
SUSE-SU-2020:0725-1
SUSE-SU-2020:0806-1
SUSE-SU-2020:1111-1
SUSE-SU-2020:1126-1
SUSE-SU-2020:1272-1
SUSE-SU-2020:14334-1
SUSE-SU-2020:14342-1
SUSE-SU-2020_0598-1
SUSE-SU-2020_0631-1
SUSE-SU-2020_0632-1
SUSE-SU-2020_0725-1
SUSE-SU-2020_0806-1
SUSE-SU-2020_1111-1
SUSE-SU-2020_1126-1
SUSE-SU-2020_1272-1
SUSE-SU-2020_14334-1
SUSE-SU-2020_14342-1

Produtos afetados

Alt Linux
Apache Tomcat
Centos
Red Hat
Rocky Linux
Suse