CVE-2020-1938
ثغرة إدارة الامتيازات غير السليمة في Apache Tomcat
- تم النشر
- 24/02/2020
- محدث
- 21/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 20/02/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
عند استخدام بروتوكول Apache JServ (AJP)، يجب توخي الحذر عند الوثوق بالاتصالات الواردة إلى Apache Tomcat. يتعامل Tomcat مع اتصالات AJP على أنها ذات ثقة أعلى من، على سبيل المثال، اتصال HTTP مماثل. إذا كانت هذه الاتصالات متاحة لمهاجم، فقد يتم استغلالها بطرق قد تكون مفاجئة. في Apache Tomcat 9.0.0.M1 إلى 9.0.0.30 و8.5.0 إلى 8.5.50 و7.0.0 إلى 7.0.99، تم توزيع Tomcat مع موصل AJP (AJP Connector) ممكّنًا افتراضيًا ويستمع إلى جميع عناوين IP المهيأة. كان من المتوقع (والمُوصى به في دليل الأمان) تعطيل هذا الموصل إذا لم يكن مطلوبًا. حدد تقرير الثغرة هذا آلية سمحت بـ: - إرجاع ملفات عشوائية من أي مكان في تطبيق الويب - معالجة أي ملف في تطبيق الويب كملف JSP علاوة على ذلك، إذا كان تطبيق الويب يسمح برفع الملفات وتخزينها داخل تطبيق الويب (أو كان المهاجم قادرًا على التحكم في محتوى تطبيق الويب بوسيلة أخرى)، فإن ذلك، إلى جانب القدرة على معالجة ملف كملف JSP، جعل تنفيذ التعليمات البرمجية عن بُعد (remote code execution) ممكنًا. من المهم ملاحظة أن التخفيف (mitigation) مطلوب فقط إذا كان منفذ AJP متاحًا للمستخدمين غير الموثوقين. يمكن للمستخدمين الراغبين في اتباع نهج الدفاع المتعمق (defence-in-depth) ومنع الناقل الذي يسمح بإرجاع الملفات العشوائية وتنفيذها كملفات JSP الترقية إلى Apache Tomcat 9.0.31 أو 8.5.51 أو 7.0.100 أو إصدار أحدث. تم إجراء عدد من التغييرات على التكوين الافتراضي لموصل AJP في 9.0.31 لتقوية التكوين الافتراضي. من المحتمل أن يحتاج المستخدمون الذين يقومون بالترقية إلى 9.0.31 أو 8.5.51 أو 7.0.100 أو إصدار أحدث إلى إجراء تغييرات صغيرة على تكويناتهم.
المصادر
39- CVE-2020-1938_Ghostcat-PoCاستغلال
أداة استغلال Apache Tomcat AJP Ghostcat (CVE-2020-1938) لكشف الملفات مع فحص متعدد الأهداف، وقوائم كلمات مخصصة، وقدرات كشف نقاط الرفع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.