您现在的位置是:数据库 >>正文
Apache Tomcat 漏洞公开发布仅 30 小时后即遭利用
数据库3人已围观
简介近日,Apache Tomcat曝出一项安全漏洞,在公开发布概念验证PoC)仅30小时后,该漏洞即遭到攻击者利用。这一漏洞编号为CVE-2025-24813,主要影响以下版本:Apache Tomca ...
近日,漏洞利用Apache Tomcat曝出一项安全漏洞 ,公开在公开发布概念验证(PoC)仅30小时后,发布该漏洞即遭到攻击者利用 。仅小即遭这一漏洞编号为CVE-2025-24813,时后主要影响以下版本 :
Apache Tomcat 11.0.0-M1 至 11.0.2Apache Tomcat 10.1.0-M1 至 10.1.34Apache Tomcat 9.0.0-M1 至 9.0.98
该漏洞可能导致远程代码执行或信息泄露 ,漏洞利用具体利用条件如下 :
默认Servlet的公开写入功能已启用(默认禁用)支持部分PUT请求(默认启用)安全敏感文件上传的目标URL是公开上传目标URL的子目录攻击者知道正在上传的安全敏感文件的服务器租用名称安全敏感文件通过部分PUT请求上传成功利用该漏洞后,恶意用户可以通过PUT请求查看安全敏感文件或向这些文件中注入任意内容。发布
此外,仅小即遭如果满足以下所有条件 ,时后攻击者还可实现远程代码执行 :
默认Servlet的漏洞利用写入功能已启用(默认禁用)支持部分PUT请求(默认启用)应用程序使用Tomcat基于文件的会话持久化机制 ,且存储位置为默认路径应用程序包含可能被反序列化攻击利用的公开库漏洞修复与利用现状上周 ,项目维护人员发布公告称,发布该漏洞已在Tomcat 9.0.99 、模板下载仅小即遭10.1.35和11.0.3版本中修复。时后
但令人担忧的是,据Wallarm报告,该漏洞已经遭到利用。该公司表示 :“该攻击利用了Tomcat的默认会话持久化机制及其对部分PUT请求的支持 。”利用过程分为两步:首先 ,攻击者通过PUT请求上传一个序列化的高防服务器Java会话文件;然后 ,攻击者通过GET请求引用恶意会话ID来触发反序列化。
换言之,攻击者发送一个包含Base64编码的序列化Java有效负载的PUT请求,该负载会被写入Tomcat的会话存储目录,随后在发送带有指向恶意会话的JSESSIONID的GET请求时被执行反序列化 。免费模板
Wallarm还指出,该漏洞利用起来极其简单,且无需身份验证。唯一的先决条件是Tomcat使用基于文件的会话存储。
该公司补充道:“虽然该攻击利用了会话存储,但更大的问题是Tomcat对部分PUT请求的香港云服务器处理 ,这允许攻击者将几乎任何文件上传到任意位置。攻击者很快就会改变策略,上传恶意的JSP文件、修改配置并在会话存储之外植入后门 。”
建议运行受影响Tomcat版本的用户尽快更新实例 ,以缓解潜在威胁。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/618e399378.html
相关文章
IBM报告:企业年度数据泄露平均成本已高达488万美元
数据库根据IBM的年度《数据泄露成本报告》,数据泄露的平均成本已上升至488万美元。这意味着,与网络入侵相关的成本同比增长了10%,创下自疫情开始以来最大的涨幅。70%的受泄露组织报告称,数据泄露造成了重大 ...
【数据库】
阅读更多2025年排名Top5的开源主机入侵检测系统
数据库Top1: WazuhGithub: https://github.com/wazuh/wazuh系统特点:集成文件完整性监控(FIM)、日志分析、Rootkit检测。强大的规则引擎+主动响应。Web ...
【数据库】
阅读更多戴尔科技PowerStoreOS 2.1性能再提升,升级无中断
数据库话说昨晚的亚洲杯上中国女足3-2成功逆转韩国队着实给这个春节假期画上了圆满的句号一句话,中国女足!!这不,今天迎来开工的日子小编也来个双喜临门给广大PowerStore用户带来一则好消息!就在近日,戴 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 精通Nginx配置,实现高效精准的流量限制策略
- 协同运力、算力、存力,加速迈向智能世界
- X86与ARM技术对比:一场芯片领域的深度较量
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求
- 全面了解数据中心的能源消耗!
- 华为数据中心产业论坛 | 打造低碳、绿色数据中心,构建新型数字产业能源基础设施
- 同为并行计算芯片,GPU 与 NPU 有何不同之处?
- 如何设计、建造和运营更环保的数据中心
- 为什么VPS服务器是一个好的选择? 网站建设源码库香港物理机企业服务器亿华云云服务器b2b信息平台