VDB

GCVE-110-CERTPT-2021-135425

GCVE-110-CERTPT-2021-135425
Advisory Published
Vulnetix · Advisory published January 25, 2021
## Descrição A Apache Software Foundation lançou uma atualização de segurança para resolver uma vulnerabilidade que afeta várias versões, onde ao ser utilizado através de uma rede que utilize o sistema de ficheiros NTFS é possível contornar as restrições de segurança e/ou ver o código fonte de páginas JSP em algumas configurações. O problema em alguns casos está associado ao comportamento inconsistente do Windows API (FindFirstFileW) causado pelo comportamento inesperado da API JRE File.getCanonicalPath().[1] ## Impacto Quando esta vulnerabilidade é explorada com sucesso, o atacante pode ter acesso a informação sensível. ## Resolução Os utilizadores das versões afetadas devem atualizá-las para a sua versão mais recente:[2] - Apache Tomcat 10.0.0-M10 ou mais recente; - Apache Tomcat 9.0.40 ou mais recente; - Apache Tomcat 8.5.60 ou mais recente; - Apache Tomcat 7.0.107 ou mais recente.

References

advisory

Browse GCVE Records

67,606 records in the GCVE database · Updated August 12, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›