Apache Tomcat 漏洞(CVE-2025-24813)導致服務器面臨 RCE 風險

CVE-2025-24813Apache Tomcat 中發現了一個嚴重安全漏洞,標識為,該漏洞可能導致服務器面臨遠程代碼執行 (RCE)、信息泄露和數據損壞的風險。

此缺陷影響以下版本:

  • Apache Tomcat11.0.0-M1通過11.0.2
  • Apache Tomcat10.1.0-M1通過10.1.34
  • Apache Tomcat9.0.0-M1通過9.0.98

了解 CVE-2025-24813

該漏洞源于處理包含內部點的文件名時對路徑等效性的處理不當。具體來說,當 Tomcat 默認servlet配置了寫入權限(默認禁用)并允許部分PUT請求(默認啟用)時,攻擊者可以利用此漏洞執行未經授權的操作。原始代碼(現已在提交中修復)通過將路徑分隔符(例如)替換為內部點(例如)來0a668e0c生成臨時文件名,從而導致安全檢查存在缺陷,并為利用漏洞創造了條件。/``.

利用此漏洞的攻擊者可以執行任意代碼、訪問敏感信息或破壞服務器數據。此類攻擊會顯著增加組織網絡基礎設施和數據完整性的風險。

開發條件和風險

如果不滿足以下條件,則您的環境不屬于易受攻擊的環境:

  • Write-Enabled DefaultServletreadonly中的參數conf/web.xml必須設置為false,以啟用PUT請求(默認為)。 true
  • 部分 PUT 支持:默認啟用,允許攻擊者操縱文件上傳。
  • 基于文件的會話持久性:Tomcat 必須在其默認位置使用基于文件的會話存儲(非默認)。
  • 反序列化庫:應用程序必須包含一個容易受到反序列化攻擊的庫,例如舊版本的Apache Commons Collections

當這些條件滿足時,攻擊者可以上傳惡意的序列化有效載荷,并通過反序列化觸發遠程代碼執行 (RCE)。即使沒有 RCE,該漏洞也可能導致信息泄露(例如,訪問敏感配置文件)或數據損壞(例如,將惡意內容注入上傳文件)。風險巨大:受感染的服務器可能成為更廣泛的網絡攻擊、數據盜竊或持久后門的入口點。

快速漏洞檢查腳本

您可以通過使用這個簡短的 bash 腳本檢查配置設置來快速驗證您的 Tomcat 服務器是否容易受到攻擊:

readonly_value=$(

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/77929.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/77929.shtml
英文地址,請注明出處:http://en.pswp.cn/web/77929.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

全面解析SimHash算法:原理、對比與Spring Boot實踐指南

一、SimHash算法概述 SimHash是一種局部敏感哈希算法,由Google工程師Moses Charikar提出,主要用于海量文本的快速去重與相似度檢測。其核心思想是將高維特征向量映射為固定長度的二進制指紋(如64位),通過計算指紋間的…

臨床回歸分析及AI推理

在醫療保健決策越來越受數據驅動的時代,回歸分析已成為臨床醫生和研究人員最強大的工具之一。無論是預測結果、調整混雜因素、建模生存時間還是理解診斷性能,回歸模型都為將原始數據轉化為臨床洞察提供了統計學基礎。 AI推理 然而,隨著技術…

西門子PLC S7-1200 電動機的軟啟動控制

1 PWM 控制的基本概念 PWM 是 PulseWidth Modulation 的簡稱。 PWM 控制是一種脈沖寬度調制技術,通過對一系列脈沖的寬度進行調制來等效獲得所需要的波形(含形狀和幅值)。PWM 控制技術在逆變電路中應用比較廣泛,所應用的逆變電路絕大部分是PWM 型。除此之外, PWM 控制技術…

【學習 python day5】

學習目標: python基礎 掌握函數的定義及調用方法掌握模塊的用法掌握包的用法掌握如何捕獲異常 web自動化測試 能完成selenium自動化環境部署及結果驗證掌握selenium實現自動化測試的核心步驟 學習內容: 一、Python基礎 1、集合[了解] 1, 集合 set, …

day006-實戰練習題-參考答案

老男孩教育-99期-實戰練習題 1. 你作為"老男孩教育99期云計算"新晉運維工程師,在入職首日遭遇緊急事件: "生產環境3臺Web服務器突發性能告警,技術總監要求你立即完成: 快速建立故障診斷工作區收集關鍵系統指標分…

C# 實現列式存儲數據

C#實現列式存儲數據指南 一、列式存儲概述 列式存儲(Columnar Storage)是一種數據存儲方式,它將數據按列而非行組織。與傳統的行式存儲相比,列式存儲在以下場景具有優勢: ??分析型查詢??:聚合計算、分組統計等操作效率更高…

Mysql索引分類、索引失效場景

索引分類 按數據結構分類? B-Tree索引(BTree) 描述??:默認的索引類型,大多數存儲引擎(如InnoDB、MyISAM)支持。實際使用BTree結構,數據存儲在葉子節點,葉子節點通過指針連接&a…

SpringBoot+Redis全局唯一ID生成器

📦 優雅版 Redis ID 生成器工具類 支持: 項目啟動時自動初始化起始值獲取自增 ID 方法yml 配置化起始值可靈活擴展多業務線 ID 📌 application.yml 配置 id-generator:member-start-value: 1000000000📌 配置類:IdG…

深入掌握CSS背景圖片:從基礎到實戰

背景圖片: 本文將通過系統化的講解實戰案例,幫助讀者徹底掌握CSS背景圖片的六大核心知識點。每個知識點都包含對比演示和記憶技巧,建議結合代碼實操學習。 一、背景圖片基礎設置 使用background-image(路徑)屬性設置…

WPF之XAML基礎

文章目錄 XAML基礎:深入理解WPF和UWP應用開發的核心語言1. XAML簡介XAML與XML的關系 2. XAML語法基礎元素語法屬性語法集合語法附加屬性 3. XAML命名空間命名空間映射關系 4. XAML標記擴展靜態資源引用數據綁定相對資源引用常見標記擴展對比 5. XAML與代碼的關系XAM…

驅動車輛診斷測試創新 | 支持診斷測試的模擬器及數據文件轉換生成

一 背景和挑戰 | 背景: 隨著汽車功能的日益豐富,ECU和域控制器的復雜性大大增加,導致測試需求大幅上升,尤其是在ECU的故障診斷和性能驗證方面。然而,傳統的實車測試方法難以滿足高頻率迭代和驗證需求,不僅…

免疫細胞靶點“破局戰”:從抗體到CAR-T,自免疾病治療的3大技術突破

引言 人體免疫系統組成了一個嚴密調控的“網絡”,時刻檢測著外來病原體,并將其與自身抗原區分開來。但免疫系統也可能會被“策反”,錯誤的攻擊我們自身,從而導致自身免疫性疾病的發生。 目前已知的自免疾病超過100種&#xff0c…

計算機網絡應用層(5)-- P2P文件分發視頻流和內容分發網

💓個人主頁:mooridy 💓專欄地址:《計算機網絡:自頂向下方法》 大綱式閱讀筆記_mooridy的博客-CSDN博客 💓本博客內容為《計算機網絡:自頂向下方法》第二章應用層第五、六節知識梳理 關注我&…

十二種存儲器綜合對比——《器件手冊--存儲器》

存儲器 名稱 特點 用途 EEPROM 可電擦除可編程只讀存儲器,支持按字節擦除和寫入操作,具有非易失性,斷電后數據不丟失。 常用于存儲少量需要頻繁更新的數據,如設備配置參數、用戶設置等。 NOR FLASH 支持按字節隨機訪問&…

第十六屆藍橋杯 2025 C/C++組 旗幟

目錄 題目: 題目描述: 題目鏈接: 思路: 思路詳解: 代碼: 代碼詳解: 題目: 題目描述: 題目鏈接: P12340 [藍橋杯 2025 省 AB/Python B 第二場] 旗幟 -…

比亞迪再獲國際雙獎 以“技術為王”書寫中國汽車出海新篇章

近日,全球汽車行業權威獎項“2025世界汽車大獎”(World Car Awards)在紐約國際車展舉行頒獎典禮,比亞迪海鷗(BYD SEAGULL/BYD DOLPHIN MINI)摘得“2025世界城市車(World Urban Car)”…

人工智能數學基礎(五):概率論

概率論是人工智能中處理不確定性的核心工具,它為機器學習、數據科學和統計分析提供了理論基礎。本文將深入淺出地介紹概率論的重要概念,并結合 Python 實例,幫助讀者更好地理解和應用這些知識。資源綁定附上完整資源供讀者參考學習&#xff0…

MCP協議:自然語言與結構化數據的雙向橋梁 ——基于JSON-RPC 2.0的標準化實踐

MCP協議:自然語言與結構化數據的雙向橋梁 ——基于JSON-RPC 2.0的標準化實踐 一、MCP的本質:標準化共識的協議框架 MCP(Model Context Protocol)是Anthropic于2024年提出的開放通信協議,其核心價值在于建立自然語言…

vue+django農產品價格預測和推薦可視化系統[帶知識圖譜]

文章結尾部分有CSDN官方提供的學長 聯系方式名片 文章結尾部分有CSDN官方提供的學長 聯系方式名片 關注B站,有好處! ?編號:D010 vue django 前后端分離架構搭建的系統帶有推薦算法、價格預測、可視化、知識圖譜數據從爬蟲獲取可以更新到最…

verilog_testbench技巧

forever語句 forever begin state; end 一直執行state repeat(n) begin state; end 執行state,n次 force語句對雙向端口進行輸入賦值。 與wait 是邊沿觸發,wait是電平觸發 仿真控制語句與系統任務描述 $stop停止仿真…