CVE-2020-9484
Lors de l'utilisation des versions 10.0.0-M1 à 10.0.0-M4, 9.0.0.M1 à 9.0.34, 8.5.0 à 8.5.54 et 7.0.0 à 7.0.103 d'Apache Tomcat, si a) un attaquant est en...
- Publié
- 20 mai 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- apache
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Lors de l'utilisation des versions 10.0.0-M1 à 10.0.0-M4, 9.0.0.M1 à 9.0.34, 8.5.0 à 8.5.54 et 7.0.0 à 7.0.103 d'Apache Tomcat, si a) un attaquant est en mesure de contrôler le contenu et le nom d'un fichier sur le serveur ; et b) le serveur est configuré pour utiliser PersistenceManager avec un FileStore ; et c) PersistenceManager est configuré avec sessionAttributeValueClassNameFilter="null" (la valeur par défaut, sauf si un SecurityManager est utilisé) ou un filtre suffisamment permissif pour autoriser la désérialisation de l'objet fourni par l'attaquant ; et d) l'attaquant connaît le chemin de fichier relatif, depuis l'emplacement de stockage utilisé par FileStore, jusqu'au fichier qu'il contrôle ; alors, à l'aide d'une requête spécialement conçue, l'attaquant pourra déclencher une exécution de code à distance via la désérialisation du fichier qu'il contrôle. Notez que toutes les conditions a) à d) doivent être réunies pour que l'attaque réussisse.
Sources
15- CVE-2020-9484_ExploitExploit
Exploit pour la désérialisation d'Apache Tomcat (CVE-2020-9484) pouvant mener à une exécution de code à distance (RCE).
- CVE-2020-9484Exploit
Reproduire la vulnérabilité d'exécution de code par désérialisation de session Apache Tomcat avec Kali 2.0
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.