- 博客(1)
- 收藏
- 关注
原创 Apache Tomcat 远程代码执行漏洞(CVE-2025-24813) 超详细!
远程代码执行漏洞(CVE-2025-24813)源于 Apache Tomcat 的反序列化机制未对用户输入进行严格验证,攻击者可通过构造恶意序列化对象绕过安全限制,处理部分 PUT 请求时,攻击者利用临时文件路径处理中的缺陷(将路径分隔符"/"替换为“.”),通过特定条件(如启用默认 servlet 的写入功能)实现远程代码执行并控制服务器。将 Apache Tomcat 升级至安全版本(Tomcat 11.0.2+、10.1.34+、9.0.98+),以修复反序列化漏洞及 PUT 请求处理缺陷。
2025-03-14 10:12:49
2084
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人