CVE-2024-21733
أباتشي تومكات: تسريب أجسام الطلبات غير المرتبطة في صفحة الخطأ الافتراضية
- تم النشر
- 19/01/2024
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة توليد رسالة خطأ تحتوي على معلومات حساسة في Apache Tomcat. تؤثر هذه المشكلة على Apache Tomcat: من الإصدار 8.5.7 حتى 8.5.63، ومن الإصدار 9.0.0-M11 حتى 9.0.43. قد تتأثر أيضًا إصدارات أخرى وصلت إلى نهاية الدعم (EOL). يُنصح المستخدمون بالترقية إلى الإصدار 8.5.64 فما بعد أو 9.0.44 فما بعد، والتي تحتوي على إصلاح لهذه المشكلة.
المصادر
1التحقق من CVE-2024-21733
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.