La vulnerabilidad CVE-2024-56337 de Apache Tomcat expone los servidores a ataques RCE


La Apache Software Foundation (ASF) ha lanzado una actualización de seguridad para abordar una vulnerabilidad significativa en su software de servidor Tomcat que podría conducir a la ejecución remota de código (RCE) bajo ciertas condiciones. La vulnerabilidad, rastreada como CVE-2024-56337, se describió como una mitigación incompleta de CVE-2024-50379 (puntuación CVSS: 9,8), otra falla de seguridad crítica en el mismo producto que