CVE-2017-12615
Apache Tomcat on Windows Remote Code Execution Vulnerability
Windows에서 HTTP PUT이 활성화된 상태(예: Default의 readonly 초기화 매개변수를 false로 설정)로 Apache Tomcat 7.0.0~7.0.79를 실행할 경우, 특수하게 조작된 요청을 통해 서버에 JSP 파일을 업로드할 수 있었습니다. 이후 이 JSP를 요청하면 그 안에 포함된 모든 코드가 서버에서 실행되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.1
- EPSS
- 99.6% 백분위 99.9% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.04.15
- 공개일
- 2017.09.19