{"cve":{"cve_id":"CVE-2017-12615","is_kev":true,"kev_date_added":"2022-03-25","kev_vendor_project":"Apache","kev_product":"Tomcat","kev_vulnerability_name":"Apache Tomcat on Windows Remote Code Execution Vulnerability","kev_short_description":"When running Apache Tomcat on Windows with HTTP PUTs enabled, it is possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.","kev_required_action":"Apply updates per vendor instructions.","kev_due_date":"2022-04-15","kev_known_ransomware":true,"kev_notes":"https://nvd.nist.gov/vuln/detail/CVE-2017-12615","kev_cwes":["CWE-434"],"epss_score":0.99607,"epss_percentile":0.99945,"epss_as_of":"2026-08-26","description":"When running Apache Tomcat 7.0.0 to 7.0.79 on Windows with HTTP PUTs enabled (e.g. via setting the readonly initialisation parameter of the Default to false) it was possible to upload a JSP file to the server via a specially crafted request. This JSP could then be requested and any code it contained would be executed by the server.","published_at":"2017-09-19T13:00:00Z","last_modified_at":"2026-08-06T05:16:34.690000Z","cvss_v3_score":8.1,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H","cvss_v3_severity":"HIGH","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"active","ssvc_automatable":false,"ssvc_technical_impact":"total","cwes":["CWE-434"],"nvd_references":["https://access.redhat.com/errata/RHSA-2017:3113","https://access.redhat.com/errata/RHSA-2017:3080","http://www.securitytracker.com/id/1039392","https://lists.apache.org/thread.html/8fcb1e2d5895413abcf266f011b9918ae03e0b7daceb118ffbf23f8c%40%3Cannounce.tomcat.apache.org%3E","https://www.synology.com/support/security/Synology_SA_17_54_Tomcat","https://access.redhat.com/errata/RHSA-2018:0465","http://breaktoprotect.blogspot.com/2017/09/the-case-of-cve-2017-12615-tomcat-7-put.html","https://access.redhat.com/errata/RHSA-2017:3114","http://www.securityfocus.com/bid/100901","https://access.redhat.com/errata/RHSA-2018:0466","https://www.exploit-db.com/exploits/42953/","https://security.netapp.com/advisory/ntap-20171018-0001/","https://github.com/breaktoprotect/CVE-2017-12615","https://access.redhat.com/errata/RHSA-2017:3081","https://lists.apache.org/thread.html/388a323769f1dff84c9ec905455aa73fbcb20338e3c7eb131457f708%40%3Cdev.tomcat.apache.org%3E","https://lists.apache.org/thread.html/845312a10aabbe2c499fca94003881d2c79fc993d85f34c1f5c77424%40%3Cdev.tomcat.apache.org%3E","https://lists.apache.org/thread.html/3d19773b4cf0377db62d1e9328bf9160bf1819f04f988315086931d7%40%3Cdev.tomcat.apache.org%3E","https://lists.apache.org/thread.html/r6d03e45b81eab03580cf7f8bb51cb3e9a1b10a2cc0c6a2d3cc92ed0c%40%3Cannounce.apache.org%3E","https://lists.apache.org/thread.html/r9136ff5b13e4f1941360b5a309efee2c114a14855578c3a2cbe5d19c%40%3Cdev.tomcat.apache.org%3E"],"vuln_status":"Analyzed","trending_score":null,"is_trending":false,"has_trended":true,"trended_number_one":false,"trending_peak_score":0.6392926000000001,"trending_peak_rank":2,"started_trending_at":"2026-08-02T08:18:56.173756Z","trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-06-24T00:09:31.350578Z","updated_at":"2026-08-13T20:31:16.076461Z"},"effective_severity":"HIGH","badges":["kev","ransomware","exploit","epss"],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"H","value_label":"High"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"U","value_label":"Unchanged"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"apache","vendor_name":"apache","product_slug":"tomcat","product_name":"Tomcat","version_start":"7.0.0","version_start_inclusive":true,"version_end":"7.0.79","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:apache:tomcat:*:*:*:*:*:*:*:*"},{"vendor_slug":"apache-software-foundation","vendor_name":"Apache Software Foundation","product_slug":"apache-tomcat","product_name":"Apache Tomcat","version_start":"7.0.0 to 7.0.79","version_start_inclusive":true,"version_end":"7.0.0 to 7.0.79","version_end_inclusive":true,"cpe23_uri":"cve5:apache-software-foundation:apache-tomcat:7.0.0 to 7.0.79:7.0.0 to 7.0.79"},{"vendor_slug":"netapp","vendor_name":"NETAPP","product_slug":"7-mode-transition-tool","product_name":"7-Mode Transition Tool","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:netapp:7-mode_transition_tool:-:*:*:*:*:*:*:*"},{"vendor_slug":"netapp","vendor_name":"NETAPP","product_slug":"oncommand-balance","product_name":"oncommand_balance","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:netapp:oncommand_balance:-:*:*:*:*:*:*:*"},{"vendor_slug":"netapp","vendor_name":"NETAPP","product_slug":"oncommand-shift","product_name":"oncommand_shift","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:netapp:oncommand_shift:-:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-desktop","product_name":"enterprise_linux_desktop","version_start":"6.0","version_start_inclusive":true,"version_end":"6.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-desktop","product_name":"enterprise_linux_desktop","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"7.4","version_start_inclusive":true,"version_end":"7.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:7.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"7.5","version_start_inclusive":true,"version_end":"7.5","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:7.5:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus","product_name":"enterprise_linux_eus","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus-compute-node","product_name":"enterprise_linux_eus_compute_node","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus_compute_node:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus-compute-node","product_name":"enterprise_linux_eus_compute_node","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus_compute_node:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus-compute-node","product_name":"enterprise_linux_eus_compute_node","version_start":"7.5","version_start_inclusive":true,"version_end":"7.5","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus_compute_node:7.5:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-eus-compute-node","product_name":"enterprise_linux_eus_compute_node","version_start":"7.4","version_start_inclusive":true,"version_end":"7.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_eus_compute_node:7.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems","product_name":"enterprise_linux_for_ibm_z_systems","version_start":"7.0_s390x","version_start_inclusive":true,"version_end":"7.0_s390x","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:7.0_s390x:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus","product_name":"enterprise_linux_for_ibm_z_systems_eus","version_start":"7.7_s390x","version_start_inclusive":true,"version_end":"7.7_s390x","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:7.7_s390x:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus","product_name":"enterprise_linux_for_ibm_z_systems_eus","version_start":"7.4_s390x","version_start_inclusive":true,"version_end":"7.4_s390x","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:7.4_s390x:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus","product_name":"enterprise_linux_for_ibm_z_systems_eus","version_start":"7.5_s390x","version_start_inclusive":true,"version_end":"7.5_s390x","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:7.5_s390x:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-ibm-z-systems-eus","product_name":"enterprise_linux_for_ibm_z_systems_eus","version_start":"7.6_s390x","version_start_inclusive":true,"version_end":"7.6_s390x","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:7.6_s390x:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-big-endian","product_name":"enterprise_linux_for_power_big_endian","version_start":"7.0_ppc64","version_start_inclusive":true,"version_end":"7.0_ppc64","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_big_endian:7.0_ppc64:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-big-endian-eus","product_name":"enterprise_linux_for_power_big_endian_eus","version_start":"7.7_ppc64","version_start_inclusive":true,"version_end":"7.7_ppc64","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_big_endian_eus:7.7_ppc64:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-big-endian-eus","product_name":"enterprise_linux_for_power_big_endian_eus","version_start":"7.6_ppc64","version_start_inclusive":true,"version_end":"7.6_ppc64","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_big_endian_eus:7.6_ppc64:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-big-endian-eus","product_name":"enterprise_linux_for_power_big_endian_eus","version_start":"7.5_ppc64","version_start_inclusive":true,"version_end":"7.5_ppc64","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_big_endian_eus:7.5_ppc64:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-big-endian-eus","product_name":"enterprise_linux_for_power_big_endian_eus","version_start":"7.4_ppc64","version_start_inclusive":true,"version_end":"7.4_ppc64","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_big_endian_eus:7.4_ppc64:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian","product_name":"enterprise_linux_for_power_little_endian","version_start":"7.0_ppc64le","version_start_inclusive":true,"version_end":"7.0_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian:7.0_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"7.7_ppc64le","version_start_inclusive":true,"version_end":"7.7_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:7.7_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"7.4_ppc64le","version_start_inclusive":true,"version_end":"7.4_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:7.4_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"7.5_ppc64le","version_start_inclusive":true,"version_end":"7.5_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:7.5_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-power-little-endian-eus","product_name":"enterprise_linux_for_power_little_endian_eus","version_start":"7.6_ppc64le","version_start_inclusive":true,"version_end":"7.6_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:7.6_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-for-scientific-computing","product_name":"enterprise_linux_for_scientific_computing","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_for_scientific_computing:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server","product_name":"enterprise_linux_server","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server","product_name":"enterprise_linux_server","version_start":"6.0","version_start_inclusive":true,"version_end":"6.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.4","version_start_inclusive":true,"version_end":"7.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-aus","product_name":"enterprise_linux_server_aus","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_aus:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"7.4_ppc64le","version_start_inclusive":true,"version_end":"7.4_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:7.4_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"7.7_ppc64le","version_start_inclusive":true,"version_end":"7.7_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:7.7_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"9.2_ppc64le","version_start_inclusive":true,"version_end":"9.2_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:9.2_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-for-power-little-endian-update-services-for-sap-solutions","product_name":"enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions","version_start":"7.6_ppc64le","version_start_inclusive":true,"version_end":"7.6_ppc64le","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:7.6_ppc64le:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"7.4","version_start_inclusive":true,"version_end":"7.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:7.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-tus","product_name":"enterprise_linux_server_tus","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_server_tus:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-update-services-for-sap-solutions","product_name":"enterprise_linux_server_update_services_for_sap_solutions","version_start":"7.7","version_start_inclusive":true,"version_end":"7.7","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:redhat:enterprise_linux_server_update_services_for_sap_solutions:7.7:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-update-services-for-sap-solutions","product_name":"enterprise_linux_server_update_services_for_sap_solutions","version_start":"7.6","version_start_inclusive":true,"version_end":"7.6","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:redhat:enterprise_linux_server_update_services_for_sap_solutions:7.6:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-server-update-services-for-sap-solutions","product_name":"enterprise_linux_server_update_services_for_sap_solutions","version_start":"7.4","version_start_inclusive":true,"version_end":"7.4","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:redhat:enterprise_linux_server_update_services_for_sap_solutions:7.4:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-workstation","product_name":"enterprise_linux_workstation","version_start":"7.0","version_start_inclusive":true,"version_end":"7.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"enterprise-linux-workstation","product_name":"enterprise_linux_workstation","version_start":"6.0","version_start_inclusive":true,"version_end":"6.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"jboss-enterprise-web-server","product_name":"jboss_enterprise_web_server","version_start":"3.0.0","version_start_inclusive":true,"version_end":"3.0.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:redhat:jboss_enterprise_web_server:3.0.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"jboss-enterprise-web-server","product_name":"jboss_enterprise_web_server","version_start":"2.0.0","version_start_inclusive":true,"version_end":"2.0.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:redhat:jboss_enterprise_web_server:2.0.0:*:*:*:*:*:*:*"},{"vendor_slug":"redhat","vendor_name":"RedHat","product_slug":"jboss-enterprise-web-server-text-only-advisories","product_name":"jboss_enterprise_web_server_text-only_advisories","version_start":null,"version_start_inclusive":null,"version_end":null,"version_end_inclusive":null,"cpe23_uri":"cpe:2.3:a:redhat:jboss_enterprise_web_server_text-only_advisories:-:*:*:*:*:*:*:*"}],"exploit_refs":[{"source":"exploit-db","kind":"exploit-db","url":"https://www.exploit-db.com/exploits/42953","title":"Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP Upload Bypass / Remote Code Execution (1)","author":"xxlegend","disclosed_at":"2017-09-20"},{"source":"nuclei","kind":"nuclei","url":"https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2017/CVE-2017-12615.yaml","title":"Apache Tomcat Servers - Remote Code Execution","author":"pikpikcu","disclosed_at":null}],"news":[],"references":[{"url":"https://access.redhat.com/errata/RHSA-2017:3113","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://access.redhat.com/errata/RHSA-2017:3080","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"http://www.securitytracker.com/id/1039392","source_type":"MISC","tags":[]},{"url":"https://lists.apache.org/thread.html/8fcb1e2d5895413abcf266f011b9918ae03e0b7daceb118ffbf23f8c%40%3Cannounce.tomcat.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://www.synology.com/support/security/Synology_SA_17_54_Tomcat","source_type":"MISC","tags":[]},{"url":"https://access.redhat.com/errata/RHSA-2018:0465","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"http://breaktoprotect.blogspot.com/2017/09/the-case-of-cve-2017-12615-tomcat-7-put.html","source_type":"MISC","tags":[]},{"url":"https://access.redhat.com/errata/RHSA-2017:3114","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"http://www.securityfocus.com/bid/100901","source_type":"MISC","tags":[]},{"url":"https://access.redhat.com/errata/RHSA-2018:0466","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://www.exploit-db.com/exploits/42953/","source_type":"EXPLOIT","tags":["exploit"]},{"url":"https://security.netapp.com/advisory/ntap-20171018-0001/","source_type":"MISC","tags":[]},{"url":"https://github.com/breaktoprotect/CVE-2017-12615","source_type":"MISC","tags":[]},{"url":"https://access.redhat.com/errata/RHSA-2017:3081","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://lists.apache.org/thread.html/388a323769f1dff84c9ec905455aa73fbcb20338e3c7eb131457f708%40%3Cdev.tomcat.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/845312a10aabbe2c499fca94003881d2c79fc993d85f34c1f5c77424%40%3Cdev.tomcat.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/3d19773b4cf0377db62d1e9328bf9160bf1819f04f988315086931d7%40%3Cdev.tomcat.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/r6d03e45b81eab03580cf7f8bb51cb3e9a1b10a2cc0c6a2d3cc92ed0c%40%3Cannounce.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]},{"url":"https://lists.apache.org/thread.html/r9136ff5b13e4f1941360b5a309efee2c114a14855578c3a2cbe5d19c%40%3Cdev.tomcat.apache.org%3E","source_type":"MAILING_LIST","tags":["mailing-list"]}],"timeline":[{"type":"published","at":"2017-09-19T13:00:00Z","label":"CVE published","source":null},{"type":"exploit_known","at":"2017-09-20T00:00:00Z","label":"Public exploit available","source":"exploit-db"},{"type":"cisa_reported","at":"2022-03-25T00:00:00Z","label":"Added to CISA KEV catalog","source":"kev"},{"type":"poc_available","at":"2026-06-24T00:29:48.638073Z","label":"Public PoC available","source":"nuclei"},{"type":"ssvc_changed","at":"2026-06-24T00:31:06.710831Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-24T00:31:06.710831Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-24T00:31:06.710831Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-06-24T00:31:06.710831Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-06-24T00:31:06.710831Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-06-24T00:31:06.710831Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"started_trending","at":"2026-08-02T08:18:56.173756Z","label":"Started trending","source":null}]}