Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Apache Tomcat versions 7.0.x antérieures à 7.0.82
- Apache Tomcat versions 8.0.x antérieures à 8.0.47
- Apache Tomcat versions 8.5.x antérieures à 8.5.23
- Apache Tomcat versions 9.0.x antérieures à 9.0.1
Résumé
Une vulnérabilité a été découverte dans Apache Tomcat. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache du 3 octobre 2017 http://mail-archives.us.apache.org/mod_mbox/www-announce/201710.mbox/%3cf7229e11-5e8d-aa00-ff22-f0a795669010@apache.org%3e
- Référence CVE CVE-2017-12617 https://www.cve.org/CVERecord?id=CVE-2017-12617