Ad

CVE-2026-44257

CRITICAL CVSS 4.0: 9,3 EPSS 0.32%
Обновлено 17 июня 2026
Tomcat
Параметр Значение
CVSS 9,3 (CRITICAL)
Устранено в версии 4.08.010
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Tomcat
Публичный эксплойт Нет

efw4.X — это корпоративная платформа для Интернета. До версии 4.08.010 efw.file.FileManager.unZip записывал записи zip на диск, используя новый файл (baseDir, zipEntry.getName()) без проверки канонического пути. Имя записи, такое как ../../../pwned.jsp, выходит за рамки предполагаемого каталога извлечения и попадает в любое место, где процесс Tomcat может писать, включая корень контекста сервлета.

В сочетании с multipart /uploadServlet платформы и событием, вызывающим file.saveUploadFiles + FileManager.unZip, удаленный злоумышленник без учетных данных удаляет веб-оболочку JSP и выполняет произвольные команды от имени пользователя Tomcat. Эта уязвимость исправлена ​​в версии 4.08.010.

Показать оригинальное описание (EN)

efw4.X is an Enterprise Framework for Web. Prior to 4.08.010, efw.file.FileManager.unZip writes zip entries to disk using new File(baseDir, zipEntry.getName()) with no canonical-path check. An entry name such as ../../../pwned.jsp escapes the intended extraction directory and lands anywhere the Tomcat process can write — including the servlet context root. Combined with the framework's multipart /uploadServlet and an event that calls file.saveUploadFiles + FileManager.unZip, a remote attacker with no credentials drops a JSP webshell and executes arbitrary commands as the Tomcat user. This vulnerability is fixed in 4.08.010.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0