CVE-2017-12617 è una vulnerabilità legata all'esecuzione di codice in modalità remota tramite caricamento JSP. Richiede che il metodo HTTP PUT sia abilitato su un'istanza tomcat vulnerabile.
Perché questa è considerata una vulnerabilità e CVE degna? Non abilitare HTTP PUT sui server Web implica sempre che i file possano essere caricati sul server, che di conseguenza vengono elaborati / eseguiti nel contesto del server Web quando richiesto?