PT-2020-1704 · Apache+5 · Apache Tomcat+5
CVE-2020-1938
·
Publicado
2020-02-11
·
Atualizado
2026-09-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 9.0.0.M1 through 9.0.0.30
Apache Tomcat versões 8.5.0 through 8.5.50
Apache Tomcat versões 7.0.0 through 7.0.99
Description
O Apache Tomcat trata as conexões que utilizam o Apache JServ Protocol (AJP) com um nível de confiança maior do que as conexões HTTP. O Conector AJP vinha habilitado por padrão e escutava em todos os endereços IP configurados, o que pode ser explorado se a porta AJP estiver acessível a usuários não confiáveis. Este problema permite que um invasor retorne arquivos arbitrários de qualquer lugar da aplicação web, incluindo os diretórios WEB-INF e META-INF, ou qualquer local acessível via
ServletContext.getResourceAsStream(). Além disso, permite o processamento de qualquer arquivo na aplicação web como um JSP. Se a aplicação permitir o upload de arquivos ou se um invasor puder controlar o conteúdo da aplicação por outros meios, essa capacidade pode levar à execução remota de código. Outros riscos incluem a evasão de verificações de segurança baseadas no endereço IP do cliente e a evasão da autenticação de usuário se o Tomcat estiver configurado para confiar nos dados de autenticação fornecidos por um proxy reverso.Recommendations
Atualizar Apache Tomcat versões 9.0.0.M1 through 9.0.0.30 para a versão 9.0.31 ou posterior.
Atualizar Apache Tomcat versões 8.5.0 through 8.5.50 para a versão 8.5.51 ou posterior.
Atualizar Apache Tomcat versões 7.0.0 through 7.0.99 para a versão 7.0.100 ou posterior.
Desabilitar o Conector AJP se não for necessário.
Restringir o acesso à porta AJP para evitar que usuários não confiáveis se conectem.
Exploit
Correção
Information Disclosure
RCE
Improper Privilege Management
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Apache Tomcat
Centos
Red Hat
Rocky Linux
Suse