CVE-2020-9484
عند استخدام Apache Tomcat الإصدارات 10.0.0-M1 إلى 10.0.0-M4، و9.0.0.M1 إلى 9.0.34، و8.5.0 إلى 8.5.54، و7.0.0 إلى 7.0.103، إذا: أ) كان المهاجم قادرًا على...
- تم النشر
- 20/05/2020
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عند استخدام Apache Tomcat الإصدارات 10.0.0-M1 إلى 10.0.0-M4، و9.0.0.M1 إلى 9.0.34، و8.5.0 إلى 8.5.54، و7.0.0 إلى 7.0.103، إذا: أ) كان المهاجم قادرًا على التحكم في محتويات واسم ملف على الخادم؛ و ب) كان الخادم مُهيأً لاستخدام PersistenceManager مع FileStore؛ و ج) كان PersistenceManager مُهيأً باستخدام sessionAttributeValueClassNameFilter="null" (الوضع الافتراضي ما لم يتم استخدام SecurityManager) أو بعامل تصفية متساهل بما يكفي للسماح بإلغاء تسلسل الكائن الذي يوفره المهاجم؛ و د) عرف المهاجم مسار الملف النسبي من موقع التخزين المستخدم بواسطة FileStore إلى الملف الذي يتحكم فيه المهاجم؛ عندها، باستخدام طلب مُصمم خصيصًا، سيكون المهاجم قادرًا على تشغيل تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل الملف الذي يتحكم فيه. لاحظ أن جميع الشروط من أ) إلى د) يجب أن تتحقق حتى ينجح الهجوم.
المصادر
15- CVE-2020-9484_Exploitاستغلال
استغلال لـ إزالة التسلسل في Apache Tomcat (CVE-2020-9484) والذي قد يؤدي إلى RCE
- CVE-2020-9484استغلال
إعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عبر إلغاء تسلسل الجلسة (Session) في Apache Tomcat باستخدام Kali 2.0
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.