[CVE-2020-9484] Apache Tomcat 세션 지속성을 통한 원격코드 실행 취약점 KOROMOON 21:03 ( 1 ) 취약점 정의 Tomcat 서버에서 세선 관리자 PersistentManager 클래스가 Filestore 를 사용하도록 설정된 경우 세션 저장 위치에 대한 입력값 검증을 제대로 이루어지지 않아 원격코드 실행이 가능한 취약점임.... Read More