Bezpečnostné varovanie V20180702-02
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Apache Tomcat Remote Code Execution Vulnerability Popis Spoločnosť Apache vydala bezpečnostnú aktualizáciu na svoj produkt Tomcat, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Zraniteľnosť spočíva v nesprávnej konfigurácii továrenského nastavenia CORS (Cross-Origin Resource Sharing) filtra a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vykonanie škodlivého kódu a…

