漏洞详情
CNVD编号 | CNVD-2024-48575 |
---|---|
漏洞标题 | Apache Tomcat远程代码执行漏洞 |
严重等级 | 高 |
影响产品 | Apache Tomcat >=11.0.0-M1,<=11.0.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2024-12-19 |
公开时间 | 2024-12-19 |
发现者 | |
解决方案 | 用户可参考如下供应商提供的安全公告获得补丁信息: https://lists.apache.org/thread/y6lj6q1xnp822g6ro70tn19sgtjmr80r |
漏洞描述 | Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat中存在远程代码执行漏洞,该漏洞是由于web.xml中开启readonly为false的配置,攻击者可利用该漏洞以条件竞争进行文件上传导致命令执行。 |
返回漏洞库首页