Apache Tomcat爆出安全绕过漏洞CVE-2017-5664 789大部分版本受影响

Apache Tomcat由于设置错误,出现了 tomcat安全绕过漏洞 CVE-2017-5664,攻击者利用这个漏洞可以绕过某些安全性限制,执行未授权动作。这可能引发更多攻击。如下版本受到影响

  • Apache Tomcat 9.0.0.M1至 9.0.0.M20
  • Apache Tomcat 8.5.0 至 8.5.14
  • Apache Tomcat 8.0.0.RC1 至 8.0.43
  • Apache Tomcat 7.0.0 至 7.0.77

Apache Tomcat CVE-2017-5664 安全绕过漏洞

问题出现在java servlet规范的错误页请求机制,当出现错误,并且错误页配置错误时,会触发这种情况,原始请求和响应被转发到错误页面。这意味着,利用原有的HTTP方法就可以将用户的请求重定向到错误页面。

如果错误页是静态文件,那就是处理GET请求,而不考虑实际HTTP方法。但Tomcat的默认servlet并没有这样做。如果defaultservlet是配置为允许写入,错误页面就可能被替换或删除。

Tomcat 安全绕过漏洞缓解办法

建议受影响的用户尽快升级

  • 升级到 Apache Tomcat 9.0.0.M21 及更新版本
  • 升级到 Apache Tomcat 8.5.15 及更新版本
  • 升级到 Apache Tomcat 8.0.44 及更新版本
  • 升级到 Apache Tomcat 7.0.78 及更新版本

SecurityFocus评价

Apache Tomcat 比较容易出现安全绕过漏洞。攻击者利用这个漏洞可以绕过某些安全性限制,执行未授权动作。这可能引发更多攻击。如下版本受到影响

  • Apache Tomcat 9.0.0.M1至 9.0.0.M20
  • Apache Tomcat 8.5.0 至 8.5.14
  • Apache Tomcat 8.0.0.RC1 至 8.0.43
  • Apache Tomcat 7.0.0 至 7.0.77
Bugtraq ID: 98888
Class: Configuration Error
CVE: CVE-2017-5664
Remote: Yes
Local: No
Published: Jun 06 2017 12:00AM
Updated: Jul 25 2017 08:08PM
Credit: Aniket Nandkishor Kulkarni
Vulnerable: Redhat JBoss Web Server 3.1 for RHEL 7 
Redhat JBoss Web Server 3.1 for RHEL 6 
Apache Tomcat 8.5.14 
Apache Tomcat 8.5.13 
Apache Tomcat 8.5.12 
Apache Tomcat 8.5.11 
Apache Tomcat 8.5.9 
Apache Tomcat 8.5.8 
Apache Tomcat 8.5.7 
Apache Tomcat 8.5.6 
Apache Tomcat 8.5.5 
Apache Tomcat 8.5.4 
Apache Tomcat 8.5.1 
Apache Tomcat 8.0.43 
Apache Tomcat 8.0.42 
Apache Tomcat 8.0.41 
Apache Tomcat 8.0.40 
Apache Tomcat 8.0.39 
Apache Tomcat 8.0.38 
Apache Tomcat 8.0.37 
Apache Tomcat 8.0.36 
Apache Tomcat 8.0.35 
Apache Tomcat 8.0.34 
Apache Tomcat 8.0.33 
Apache Tomcat 8.0.30 
Apache Tomcat 8.0.27 
Apache Tomcat 8.0.19 
Apache Tomcat 8.0.17 
Apache Tomcat 8.0.15 
Apache Tomcat 8.0.9 
Apache Tomcat 8.0.8 
Apache Tomcat 8.0.5 
Apache Tomcat 8.0.3 
Apache Tomcat 8.0.1 
Apache Tomcat 7.0.77 
Apache Tomcat 7.0.76 
Apache Tomcat 7.0.75 
Apache Tomcat 7.0.74 
Apache Tomcat 7.0.73 
Apache Tomcat 7.0.72 
Apache Tomcat 7.0.70 
Apache Tomcat 7.0.69 
Apache Tomcat 7.0.67 
Apache Tomcat 7.0.65 
Apache Tomcat 7.0.60 
Apache Tomcat 7.0.59 
Apache Tomcat 7.0.57 
Apache Tomcat 7.0.54 
Apache Tomcat 7.0.53 
Apache Tomcat 7.0.50 
Apache Tomcat 7.0.33 
Apache Tomcat 7.0.32 
Apache Tomcat 7.0.31 
Apache Tomcat 7.0.30 
Apache Tomcat 7.0.29 
Apache Tomcat 7.0.28 
Apache Tomcat 7.0.27 
Apache Tomcat 7.0.26 
Apache Tomcat 7.0.25 
Apache Tomcat 7.0.24 
Apache Tomcat 7.0.23 
Apache Tomcat 7.0.17 
Apache Tomcat 7.0.16 
Apache Tomcat 7.0.15 
Apache Tomcat 7.0.14 
Apache Tomcat 7.0.13 
Apache Tomcat 7.0.12 
Apache Tomcat 7.0.7 
Apache Tomcat 7.0.6 
Apache Tomcat 7.0.4 
Apache Tomcat 7.0.3 
Apache Tomcat 7.0.2 
Apache Tomcat 7.0.1 
Apache Tomcat 7.0 
Apache Tomcat 9.0.0.M9 
Apache Tomcat 9.0.0.M7 
Apache Tomcat 9.0.0.M5 
Apache Tomcat 9.0.0.M4 
Apache Tomcat 9.0.0.M3 
Apache Tomcat 9.0.0.M20 
Apache Tomcat 9.0.0.M2 
Apache Tomcat 9.0.0.M19 
Apache Tomcat 9.0.0.M18 
Apache Tomcat 9.0.0.M17 
Apache Tomcat 9.0.0.M15 
Apache Tomcat 9.0.0.M13 
Apache Tomcat 9.0.0.M12 
Apache Tomcat 9.0.0.M11 
Apache Tomcat 9.0.0.M10 
Apache Tomcat 9.0.0.M1 
Apache Tomcat 8.5.3 
Apache Tomcat 8.5.2 
Apache Tomcat 8.5.0 
Apache Tomcat 8.0.32 
Apache Tomcat 8.0.0.RC1 
Apache Tomcat 7.0.68 
Apache Tomcat 7.0.55 
Apache Tomcat 7.0.5 
Apache Tomcat 7.0.49 
Apache Tomcat 7.0.48 
Apache Tomcat 7.0.47 
Apache Tomcat 7.0.46 
Apache Tomcat 7.0.45 
Apache Tomcat 7.0.44 
Apache Tomcat 7.0.43 
Apache Tomcat 7.0.42 
Apache Tomcat 7.0.41 
Apache Tomcat 7.0.40 
Apache Tomcat 7.0.39 
Apache Tomcat 7.0.38 
Apache Tomcat 7.0.37 
Apache Tomcat 7.0.36 
Apache Tomcat 7.0.35 
Apache Tomcat 7.0.34 
Apache Tomcat 7.0.22 
Apache Tomcat 7.0.21 
Apache Tomcat 7.0.20 
Apache Tomcat 7.0.19 
Apache Tomcat 7.0.18 
Apache Tomcat 7.0.11 
Apache Tomcat 7.0.10
Not Vulnerable: Apache Tomcat 8.5.15 
Apache Tomcat 8.0.44 
Apache Tomcat 7.0.78 
Apache Tomcat 9.0.0.M21

原文发布时间:2017年7月26日

本文由:SecurityFocus发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/tomcat-security-bypass-cve-2017-5664

本文来自合作伙伴安全加,了解相关信息可以关注安全加网站

时间: 2025-01-21 05:02:04

Apache Tomcat爆出安全绕过漏洞CVE-2017-5664 789大部分版本受影响的相关文章

Office远程代码执行漏洞CVE-2017-8570 大部分版本受影响 PoC已经公开

Microsoft Office出现 远程代码执行漏洞 CVE-2017-8570,office 大部分版本受影响.绿盟科技发布安全威胁通告,通告内容如下: Office远程代码执行漏洞CVE-2017-8570 2017年7月,微软在例行的月度补丁中修复了多个Microsoft Office漏洞,其中的CVE-2017-8570漏洞为一个逻辑漏洞,利用方法简单.网上已经出现该漏洞的利用代码,影响范围较广. 该漏洞为Microsoft Office的一个远程代码执行漏洞.其成因是Microsof

紧急预警!Struts2新漏洞S2-045来袭,多个版本受影响

[51CTO.com原创稿件]近日,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现著名J2EE框架--Struts2存在远程代码执行的严重漏洞.目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危风险. 据悉,该漏洞影响范围极广,涉及Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10多个版本.黑客可以利用该漏洞通过浏览器在远程服务器上执行任意系统命令

OpenSSL 新漏洞,超过1100万https站点受影响

据了解,最近有研究人员在OpenSSL中发现了一个新的安全漏洞,这个漏洞将会对SSL(安全套接层)安全协议产生巨大的影响,而且攻击者还有可能利于这个漏洞来对现代的Web网络站点进行攻击. 影响超过1100万网站 我们将利用这一漏洞来进行攻击的行为称为"DROWN攻击"( DecryptingRSA with Obsolete and Weakened eNcryption),即"利用过时的脆弱加密算法来对RSA算法进破解".根据研究人员的预测,这种类型的攻击将很有可

Office最新0day漏洞 所有Word版本受影响

4月10日讯 安全研究人员指出,攻击者正利用Microsoft Word中先前未披露的漏洞秘密安装各种恶意软件,即便电脑打了安全补丁,也无济于事. Office最新0day漏洞 所有Word版本受影响 -E安全 与大多数文档相关的漏洞不同,这个尚未修复的零日漏洞并不依赖宏.因为在打开启动宏的文件时,Office通常会警告用户这类文件存在风险,而该漏洞"机智"的避开了这一点. 相反,受害者打开任意一个欺骗性Word文档时就会触发该漏洞.欺骗性Word文档从服务器下载一个恶意HTML应用程

FreeRADIUS爆出TLS恢复认证绕过漏洞CVE-2017-9148 2.2x、3.0.x、3.1.x及4.0.x多个版本受影响

一位来自卢森堡学术网络RESTENA的安全研究员发现了FreeRADIUS中存在TLS恢复认证绕过漏洞.纵观漏洞时间轴可发现,来自布拉格经济学院的研究员Luboš Pavlíček已在2017年4月24日独立报告过该漏洞. FreeRADIUS是什么 FreeRADIUS是全球最受欢迎的Radius服务器."它是多项商务服务的基础,为很多世界500强公司和一级网络服务提供商提供AAA服务需求,还被广泛用于企业Wi-Fi和IEEE 802.1X网络安全,尤其是学术社区,包括eduroam.&quo

Apache httpd 出现多个漏洞 可能引发DoS攻击 2.2.x及2.4.x版本受影响

近日,Apache 官方发布了httpd的新版本修复了多个安全漏洞,涉及CVE-2017-3167,CVE-2017-3169,CVE-2017-7659,CVE-2017-7668,CVE-2017-7679,可以造成身份验证被绕过以及拒绝服务攻击等.大部分Apache httpd 2.2.x以及2.4.x版本均受影响.相关漏洞信息如下: CVE编号 漏洞描述 CVE-2017-3167 第三方模块在验证阶段以外调用ap_get_basic_auth_pw()时有可能导致验证要求被绕过 CVE

BIND安全绕过漏洞CVE-2017-3143 大多数版本受影响 攻击者能更改DNS记录

6月底,ISC BIND被爆出由于设计问题而导致的安全绕过漏洞,攻击者能够对一个权威DNS服务器发送和接收消息,该服务器中区域的TSIG key名称信息,目标服务能够被操作执行未经授权的动态更新. 如果服务器完全依靠 TSIG Key,而没有其他基于地址的ACL保护,那这个服务器更容易被攻击,进而被投毒. SecurityFocus评价 ISC BIND容易出现安全绕过漏洞.攻击者可以利用该漏洞执行未经授权的动作,从而进行更多攻击. BIND安全绕过漏洞CVE-2017-3143影响范围 ISC

OpenVPN爆出远程DoS漏洞CVE-2017-7478 2.4.2及2.3.15以下版本受影响

OpenVPN 出现远程DoS漏洞,CVE-2017-7478 .SecurityFocus认为,OpenVPN比较容易出现DoS漏洞,这次的漏洞攻击者利用后,可以引发DoS攻击.请用户尽快升级到 OpenVPN 2.3.15, 2.4.2 此外,同时爆出的OpenVPN的其它多个漏洞见这里 https://community.openvpn.net/openvpn/wiki/QuarkslabAndCryptographyEngineerAudits OpenVPN远程DoS漏洞CVE-201

HP Vertica企业大数据分析平台爆出远程提权漏洞 4.1及以后版本受影响 绿盟科技发布安全威胁通告

Fortinet向HP提报了一个 hpe vertica大数据分析平台中的远程提权漏洞CVE-2017-5802,攻击者可以远程利用此漏洞获得特权访问.HP已经给出各版本的升级补丁.绿盟科技发布< HPE Vertica Analytics Platform远程特权访问漏洞安全威胁通告 >,通告全文见下方后半部分. Vertica是一款基于列存储的MPP (massively parallel processing)架构的数据库.它可以支持存放多至PB(Petabyte)级别的结构化数据.Ve