CVE-2016-8735

KEV
🔴 Łataj teraz

Wykonanie zdalnego kodu w Apache Tomcat umożliwia dostęp do portów JMX przez atakującego.

CVSS
9.8
EPSS
93.8%
Exploit
weaponized
Vendor
oracle
Opis źródłowy (NVD)

Remote code execution is possible with Apache Tomcat before 6.0.48, 7.x before 7.0.73, 8.x before 8.0.39, 8.5.x before 8.5.7, and 9.x before 9.0.0.M12 if JmxRemoteLifecycleListener is used and an attacker can reach JMX ports. The issue exists because this listener wasn't updated for consistency with the CVE-2016-3427 Oracle patch that affected credential types.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.8%
Opublikowano (NVD)2017-04-06 21:59:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 17:03:44 UTC
Referencje