专栏名称: 安小圈
旨在交流网络安全知识、资讯、行业讯息、技术与产品的安全行业媒体平台。
目录
相关文章推荐
出彩写作  ·  AI在机关文稿写作中的应用初探 ·  2 天前  
出彩写作  ·  列小标题搭框架常用词语2000个 ·  2 天前  
鸡西新闻网  ·  周五早安 | ... ·  2 天前  
鸡西新闻网  ·  周五早安 | ... ·  2 天前  
上饶新闻  ·  拟正式推荐对象公示 ·  3 天前  
51好读  ›  专栏  ›  安小圈

【漏洞通告】Apache Tomcat 远程代码执行漏洞

安小圈  · 公众号  ·  · 2025-03-13 08:45

正文



安小圈

第623期

漏洞

漏洞概况

日前,获取到 Apache Tomcat 远程代码执行漏洞情报:

CVE-2025-24813

(https://x.threatbook.com/v5/vul/XVE-2025-7499)

该漏洞利用条件较为复杂, 需同时满足以下四个条件

漏洞处置优先级(VPT)


综合处置优先级:

漏洞影响范围


修复方案


官方修复方案:

Apache 基金会官方已发布漏洞公告,请尽快前往下载更新补丁:

https://lists.apache.org/thread/j5fkjv2k477os90nczf2v9l61fb0kkgq

临时修复方案:

  1. 若启用了 DefaultServlet,请不要将初始参数 readonly 设置为 false。
  2. 若启用了 Tomcat 的文件会话持久化,可通过配置 context.xml 文件,修改默认的会话存储位置。
  3. 如非必要,避免将资产暴露在互联网。

END

原文来源: 微步情报局
图片






请到「今天看啥」查看全文