Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52317 — CVE-2024-52317 - ثغرة تسرب بيانات HTTP/2 في Apache Tomcat | Kitploit
أدوات/GitHubGitHub/tam-k592/cve-2024-52317
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتجمع المعلوماتأمن الويب
GitHubtam-k592/cve-2024-52317

CVE-2024-52317

CVE-2024-52317 - ثغرة تسرب بيانات HTTP/2 في Apache Tomcat

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨🚨CVE-2024-52317🚨🚨

CVE-2024-52317 - ثغرة تسرب البيانات في HTTP/2 لأباتشي تومكات

نظرة عامة CVE-2024-52317 هي ثغرة تؤثر على تنفيذ HTTP/2 في أباتشي تومكات. تنشأ المشكلة بسبب إعادة التدوير غير السليمة لموارد طلبات واستجابات HTTP/2، مما قد يؤدي إلى تسرب البيانات بين المستخدمين. وهذا يعني أن بيانات حساسة من مستخدم قد تظهر في الرد المرسل إلى مستخدم آخر.

الإصدارات المتأثرة

الإصدارات التالية من أباتشي تومكات معرضة للخطر:

سلسلة الإصدارات الإصدارات المتأثرة Apache Tomcat 11.0 الإصدارات السابقة لـ 11.0.0 Apache Tomcat 10.1 الإصدارات السابقة لـ 10.1.31 Apache Tomcat 9.0 الإصدارات السابقة لـ 9.0.96

قابلية الاستغلال

متجه الهجوم

كيف يعمل الاستغلال: يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلبات HTTP/2 متعددة إلى خادم مستهدف، مما يؤدي إلى مشاكل في إعادة استخدام الموارد تؤدي إلى تسرب البيانات. على وجه التحديد، قد يتضمن رد أحد المستخدمين بطريق الخطأ بيانات حساسة تخص مستخدم آخر.

التأثير المحتمل: تسرب بيانات حساسة للمستخدمين، بما في ذلك ملفات تعريف الارتباط (cookies) أو الرموز (tokens) أو المعلومات الخاصة. احتمال تصعيد الامتيازات باستخدام رموز الجلسة أو بيانات الاعتماد المسربة. اضطراب سلامة البيانات في بيئة متعددة المستخدمين.

التخفيف

الترقية

لحل هذه الثغرة، قم بالترقية إلى إصدار مصحح من أباتشي تومكات:

Apache Tomcat 11.0.0 أو أحدث. Apache Tomcat 10.1.31 أو أحدث. Apache Tomcat 9.0.96 أو أحدث.

تعديلات الإعدادات

إذا لم تكن الترقية ممكنة فورًا:

  1. قم بتعطيل HTTP/2 لتخفيف المخاطر:

    ``` قم بإزالة أي إعدادات HTTP/2 في إعدادات الخادم.
  2. طبق مراقبة صارمة لحركة مرور HTTP/2 بحثًا عن الأنماط الشاذة أو غير المتوقعة.

المراجع

نشرة الأمان لأباتشي تومكات لـ CVE-2024-52317

[مناقشة القائمة البريدية لأباتشي](https://lists.apache.org/thread/yyp6hsvy71y67c85n20j8lfhpnvrqtw2

تنزيلات أباتشي تومكات

تنزيل الأداة