CVE-2024-52317
Apache Tomcat: الخلط بين الطلب والاستجابة مع HTTP/2
- تم النشر
- 18/11/2024
- محدث
- 24/01/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة إعادة تدوير وإعادة استخدام الكائنات بشكل غير صحيح في Apache Tomcat. قد تؤدي إعادة التدوير غير الصحيحة للطلب والاستجابة المستخدمين في طلبات HTTP/2 إلى اختلاط الطلبات و/أو الاستجابات بين المستخدمين. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M23 حتى 11.0.0-M26، ومن 10.1.27 حتى 10.1.30، ومن 9.0.92 حتى 9.0.95. يُنصح المستخدمون بالترقية إلى الإصدار 11.0.0 أو 10.1.31 أو 9.0.96، والذي يصلح المشكلة.
المصادر
1CVE-2024-52317 - ثغرة تسرب بيانات HTTP/2 في Apache Tomcat
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.