CVE-2024-50379
Apache Tomcat: RCE بسبب مشكلة TOCTOU في ترجمة JSP
- تم النشر
- 17/12/2024
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة سباق (Race Condition) من نوع Time-of-check Time-of-use (TOCTOU) أثناء ترجمة JSP في Apache Tomcat تتيح تنفيذ أكواد عن بُعد (RCE) على أنظمة الملفات غير الحساسة لحالة الأحرف عندما يكون الخادم الصغير الافتراضي (default servlet) مفعّلاً للكتابة (تكوين غير افتراضي). تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M1 حتى 11.0.1، ومن 10.1.0-M1 حتى 10.1.33، ومن 9.0.0.M1 حتى 9.0.97. كانت الإصدارات التالية قد بلغت نهاية دورة الحياة (EOL) وقت إنشاء CVE ولكن من المعروف أنها متأثرة: 8.5.0 حتى 8.5.100. قد تكون إصدارات أخرى أقدم وصلت إلى نهاية دورة الحياة متأثرة أيضًا. يُنصح المستخدمون بالترقية إلى الإصدار 11.0.2 أو 10.1.34 أو 9.0.98، وهو ما يصلح المشكلة.
المصادر
13- CVE-2024-50379البحث
تحليل تقني لـ Apache Tomcat CVE-2024-50379، يغطي السبب الجذري، شروط الاستغلال، استراتيجيات الكشف، وتقنيات التخفيف.
- CVE-2024-50379-POCاستغلال
يحتوي هذا المستودع على سكريبت بايثون مصمم لاستغلال ثغرة CVE-2024-50379، وهي ثغرة تسمح للمهاجمين برفع شِل JSP إلى خادم ضعيف وتنفيذ أوامر عشوائية عن بُعد. يكون هذا الاستغلال مفيدًا بشكل خاص عندما يكون دليل /uploads غير محمي أو غير موجود على الخادم المستهدف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.