通知公告

關于 Apache Tomcat 遠程代碼執(zhí)行漏洞 (CVE-2025-24813)的預警通報
發(fā)布日期:2024-10-09 09:52 瀏覽量:

Apache Tomcat 是美國阿帕奇(Apache)基金會的一款輕量級 Web 應用服務器,partial PUT 是其中用于文件分塊上傳的功能。當應用程序啟用了 servlet 的寫入功能(默認關閉)、使用了 Tomcat 文件會話持久機制和默認存儲位置且包含反序列化利用庫時,未經(jīng)身份驗證的攻擊者可執(zhí)行任意代碼獲取服務器權限。

漏洞編號 

CVE-2025-24813  

影響范圍 

受影響版本:

11.0.0-M1<=Apache Tomcat<=11.0.2

10.1.0-M1<=Apache Tomcat<=10.1.34

9.0.0.M1<=Apache Tomcat<=9.0.98

不受影響版本:

 文檔編號:HERCERT-SW-202503-12-01

第 2 頁

Apache Tomcat>=11.0.3

Apache Tomcat>=10.1.35

Apache Tomcat>=9.0.99


日本三级片网站_亚洲无码播放_成人黄色AV_无码人妻一级毛片免费影院嫩草