CVE-2020-9484
Bei Verwendung von Apache Tomcat Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103 gilt: Wenn a) ein Angreifer...
- Veröffentlicht
- 20.05.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bei Verwendung von Apache Tomcat Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103 gilt: Wenn a) ein Angreifer in der Lage ist, Inhalt und Name einer Datei auf dem Server zu kontrollieren; und b) der Server so konfiguriert ist, dass der PersistenceManager mit einem FileStore verwendet wird; und c) der PersistenceManager mit sessionAttributeValueClassNameFilter="null" konfiguriert ist (die Standardeinstellung, sofern kein SecurityManager verwendet wird) oder mit einem ausreichend laxen Filter, der die Deserialisierung des vom Angreifer bereitgestellten Objekts erlaubt; und d) der Angreifer den relativen Dateipfad vom Speicherort des FileStore zu der Datei kennt, die der Angreifer kontrolliert; dann ist der Angreifer über eine speziell konstruierte Anfrage in der Lage, Remote-Code-Ausführung durch Deserialisierung der von ihm kontrollierten Datei auszulösen. Beachten Sie, dass alle Bedingungen a) bis d) erfüllt sein müssen, damit der Angriff erfolgreich ist.
Quellen
15- CVE-2020-9484_ExploitExploit
Exploit für Apache Tomcat Deserialisierung (CVE-2020-9484), der zu RCE führen kann
- CVE-2020-9484Exploit
Reproduktion der Apache-Tomcat-Session-Deserialisierungs-Codeausführungs-Schwachstelle mit Kali 2.0
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.