漏洞详情

CNVD编号 CNVD-2024-48575
漏洞标题 Apache Tomcat远程代码执行漏洞
严重等级
影响产品 Apache Tomcat >=11.0.0-M1,<=11.0.1
漏洞类型 通用软硬件漏洞
发现时间 2024-12-19
公开时间 2024-12-19
发现者
解决方案 用户可参考如下供应商提供的安全公告获得补丁信息: https://lists.apache.org/thread/y6lj6q1xnp822g6ro70tn19sgtjmr80r
漏洞描述 Apache Tomcat是美国阿帕奇(Apache)软件基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat中存在远程代码执行漏洞,该漏洞是由于web.xml中开启readonly为false的配置,攻击者可利用该漏洞以条件竞争进行文件上传导致命令执行。

返回漏洞库首页
Image Additional Image