Security Advisory

CVE-2013-4444

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2014-09-12 01:00:00
Last updated 2024-08-06 16:45:14
Assigner redhat
CVSS score not scored
State PUBLISHED

Description

Unrestricted file upload vulnerability in Apache Tomcat 7.x before 7.0.40, in certain situations involving outdated java.io.File code and a custom JMX configuration, allows remote attackers to execute arbitrary code by uploading and accessing a JSP file.