Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52318 — CVE-2024-52318 - ثغرة XSS في Apache Tomcat في صفحات JSP المولدة | Kitploit
أدوات/GitHubGitHub/tam-k592/cve-2024-52318
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubtam-k592/cve-2024-52318

CVE-2024-52318

CVE-2024-52318 - ثغرة XSS في Apache Tomcat في صفحات JSP المولدة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-52318

🚨🚨CVE-2024-52318 - ثغرة XSS في Apache Tomcat في صفحات JSP المُنشأة🚨🚨

نظرة عامة

CVE-2024-52318 هي ثغرة برمجية من نوع cross‑site scripting (XSS) في Apache Tomcat، تنشأ من موارد غير مُفرج عنها بشكل صحيح في صفحات JavaServer (JSP) المُنشأة. تُسبب هذه المشكلة، التي أُدخلت بفضل تحسين سابق (الإصلاح 69333)، فشل بعض وسوم JSP في تنسيق المخرجات (escaping) كما هو متوقع. يمكن أن يسمح هذا للمهاجمين بحقن نصوص برمجية خبيثة في صفحات الويب، مما قد يعرض بيانات المستخدمين للخطر أو يختطف جلساتهم.

الإصدارات المتأثرة

الإصدارات التالية من Apache Tomcat معرّضة للخطر:

سلسلة الإصدارات الإصدارات المتأثرة Apache Tomcat 11.0 الإصدارات الأقدم من 11.0.1 Apache Tomcat 10.1 الإصدارات الأقدم من 10.1.33 Apache Tomcat 9.0 الإصدارات الأقدم من 9.0.97

قابلية الاستغلال

ناقل الهجوم

كيفية عمل الاستغلال:
يمكن للمهاجمين استغلال هذه الثغرة بحقن حمولات خبيثة في صفحات JSP المعرّضة. قد يؤدي الفشل في تنسيق المخرجات بشكل صحيح إلى تنفيذ النصوص المحقونة عند وصول المستخدمين إلى الصفحات المتأثرة.

التأثير المحتمل: سرقة معلومات حساسة للمستخدمين، مثل الكوكيز ورموز الجلسة. تنفيذ إجراءات غير مصرح بها في سياق جلسة المستخدم (مثل هجمات CSRF). تعطيل سلامة البيانات وأمان النظام بشكل عام.

التخفيف (Mitigation)

التحديث

لحل هذه الثغرة، قم بالتحديث إلى إصدار مُصحّح من Apache Tomcat:

Apache Tomcat 11.0.1 أو أحدث. Apache Tomcat 10.1.33 أو أحدث. Apache Tomcat 9.0.97 أو أحدث.

أفضل الممارسات لتطوير JSP

  1. تأكد من تنسيق (escaping) جميع مخرجات JSP بشكل صريح لمنع ثغرات XSS.
  2. راجع ودقّق بانتظام تكوينات JSP واستخدام مكتبات الوسوم.
  3. طبق سياسة أمان المحتوى (CSP) لتخفيف تأثير أي نصوص محقونة.

المراجع

نشرة أمان Apache Tomcat لـ CVE‑2024‑52318

مناقشة قائمة Apache البريدية

تنزيلات Apache Tomcat

تنزيل الأداة