Apache.Tomcat.Manager.Arbitrary.File.Upload
攻击漏洞描述
试图利用Apache Tomcat一个远程执行代码漏洞进行攻击。
该漏洞是由于软件在处理一个恶意的HTTP请求时产生了错误。远程攻击者可以利用该漏洞,通过特制的HTTP请求,在应用程序的上下文中执行任意代码执行。
影响范围
Apache Software Foundation Tomcat 6.0.20 和之前的版本
Apache Software Foundation Tomcat 5.5.28和之前的版本
可能带来的后果
远程供给者获取控制权,进而窃取数据,造成数据外泄
解决办法
升级到最新的版本,可以从下主页获取:
http://tomcat.apache.org/whichversion.html