Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-03-2025, 09:05 door Anoniem

Tomcat is een platform voor Java-gebaseerde webapplicaties. Het is nogal wiedes dat zo'n platform de mogelijkheid moet ondersteunen dat gebruikers bestanden uploaden, dat kan een applicatie nodig hebben. Wat ik nogal verbijsterend vind is dat de opslag van die uploads kennelijk niet strikt gescheiden is van de opslag van de sessie-staat. Ten eerste zou ik verwachten dat de sessiestaat buiten de directories wordt opgeslagen die via URLs en dus via PUT en andere HTTP-methods benaderbaar zijn, en ten tweede zou ik verwachten dat een webapplicatie die PUT ondersteunt valideert of er wel naar de opgegeven plek geschreven mag worden en niet zomaar alles uitvoert wat van buitenaf wordt aangeboden. Ik vraag me dus af of dit geen lekken zijn in ondoordacht opgezette webapplicaties die draaien op ondoordacht geconfigureerde servers. Is dit werkelijk een kwetsbaarheid in Tomcat of is dit een kwetsbaarheid die mogelijk is in op Tomcat gebaseerde applicaties?

Beschrijf je klacht (Optioneel):

captcha