Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52318 — CVE-2024-52318 - Vulnerabilidad de XSS en Apache Tomcat en JSPs generados | Kitploit
Herramientas/GitHubGitHub/tam-k592/cve-2024-52318
Análisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubtam-k592/cve-2024-52318

CVE-2024-52318

CVE-2024-52318 - Vulnerabilidad de XSS en Apache Tomcat en JSPs generados

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-52318

🚨🚨CVE-2024-52318 - Vulnerabilidad XSS en Apache Tomcat en JSPs generados🚨🚨

Descripción general

CVE-2024-52318 es una vulnerabilidad de Cross-Site Scripting (XSS) en Apache Tomcat, que surge de la liberación inadecuada de recursos en JavaServer Pages (JSPs) generados. Este problema, introducido por una mejora anterior (fix 69333), provoca que algunas etiquetas JSP no escapen la salida como se espera. Esto puede permitir a los atacantes inyectar scripts maliciosos en páginas web, comprometiendo potencialmente los datos del usuario o secuestrando sus sesiones.

Versiones afectadas

Las siguientes versiones de Apache Tomcat son vulnerables:

Serie de versión Versiones afectadas Apache Tomcat 11.0 Versiones anteriores a 11.0.1 Apache Tomcat 10.1 Versiones anteriores a 10.1.33 Apache Tomcat 9.0 Versiones anteriores a 9.0.97

Explotabilidad

Vector de ataque

Cómo funciona el exploit:
Los atacantes pueden explotar esta vulnerabilidad inyectando payloads maliciosos en JSPs vulnerables. La falta de escape adecuado de la salida puede resultar en la ejecución de scripts inyectados cuando los usuarios acceden a las páginas afectadas.

Impacto potencial: Robo de información sensible del usuario, como cookies y tokens de sesión. Ejecución de acciones no autorizadas en el contexto de la sesión de un usuario (p. ej., ataques CSRF). Alteración de la integridad de los datos y de la seguridad general del sistema.

Mitigación

Actualización

Para resolver esta vulnerabilidad, actualice a una versión parcheada de Apache Tomcat:

Apache Tomcat 11.0.1 o posterior. Apache Tomcat 10.1.33 o posterior. Apache Tomcat 9.0.97 o posterior.

Buenas prácticas para el desarrollo de JSPs

  1. Asegúrese de que todas las salidas de los JSPs estén escapadas explícitamente para prevenir vulnerabilidades XSS.
  2. Revise y audite periódicamente las configuraciones de los JSPs y el uso de las librerías de etiquetas.
  3. Implemente una Política de Seguridad de Contenido (CSP) para mitigar el impacto de cualquier script inyectado.

Referencias

Aviso de seguridad de Apache Tomcat para CVE-2024-52318

Discusión en la lista de correo de Apache

Descargas de Apache Tomcat

Descargar herramienta