Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-52318 — CVE-2024-52318 - Apache Tomcat XSS-Schwachstelle in generierten JSPs | Kitploit
Tools/GitHubGitHub/tam-k592/cve-2024-52318
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubtam-k592/cve-2024-52318

CVE-2024-52318

CVE-2024-52318 - Apache Tomcat XSS-Schwachstelle in generierten JSPs

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-52318

🚨🚨CVE-2024-52318 - Apache-Tomcat-XSS-Sicherheitslücke in generierten JSPs🚨🚨

Überblick

CVE-2024-52318 ist eine Cross-Site-Scripting-Sicherheitslücke (XSS) in Apache Tomcat, die auf nicht ordnungsgemäß freigegebene Ressourcen in generierten JavaServer Pages (JSPs) zurückzuführen ist. Dieses Problem, das durch eine frühere Verbesserung (Fix 69333) eingeführt wurde, führt dazu, dass einige JSP-Tags die Ausgabe nicht wie erwartet escapen. Dadurch können Angreifer bösartige Skripte in Webseiten einschleusen und möglicherweise Benutzerdaten kompromittieren oder Benutzersitzungen übernehmen.

Betroffene Versionen

Die folgenden Versionen von Apache Tomcat sind betroffen:

Version-Serie Betroffene Versionen Apache Tomcat 11.0 Versionen vor 11.0.1 Apache Tomcat 10.1 Versionen vor 10.1.33 Apache Tomcat 9.0 Versionen vor 9.0.97

Ausnutzbarkeit

Angriffsvektor

Wie der Exploit funktioniert:
Angreifer können diese Sicherheitslücke ausnutzen, indem sie schädliche Payloads in anfällige JSPs einschleusen. Das fehlerhafte Escaping der Ausgabe kann dazu führen, dass eingeschleuste Skripte ausgeführt werden, wenn Benutzer die betroffenen Seiten aufrufen.

Potenzielle Auswirkungen: Diebstahl vertraulicher Benutzerinformationen wie Cookies und Sitzungstoken. Ausführung unbefugter Aktionen im Kontext der Sitzung eines Benutzers (z. B. CSRF-Angriffe). Beeinträchtigung der Datenintegrität und der allgemeinen Systemsicherheit.

Gegenmaßnahmen

Aktualisierung

Um diese Sicherheitslücke zu beheben, aktualisieren Sie auf eine gepatchte Version von Apache Tomcat:

Apache Tomcat 11.0.1 oder neuer. Apache Tomcat 10.1.33 oder neuer. Apache Tomcat 9.0.97 oder neuer.

Bewährte Methoden für die JSP-Entwicklung

  1. Stellen Sie sicher, dass alle JSP-Ausgaben explizit escaped werden, um XSS-Sicherheitslücken zu verhindern.
  2. Überprüfen und auditieren Sie regelmäßig JSP-Konfigurationen und die Verwendung von Tag-Bibliotheken.
  3. Implementieren Sie eine Content Security Policy (CSP), um die Auswirkungen eingeschleuster Skripte abzumildern.

Referenzen

Apache Tomcat Security Advisory für CVE202452318

Diskussion in der Apache-Mailingliste

Apache Tomcat-Downloads

Tool herunterladen