CVE-2020-9484
Apache Tomcat संस्करण 10.0.0-M1 से 10.0.0-M4, 9.0.0.M1 से 9.0.34, 8.5.0 से 8.5.54 और 7.0.0 से 7.0.103 का उपयोग करते समय यदि a) कोई हमलावर सर्वर पर किसी फ़ाइल की सामग्री और नाम को...
- प्रकाशित
- 20 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat संस्करण 10.0.0-M1 से 10.0.0-M4, 9.0.0.M1 से 9.0.34, 8.5.0 से 8.5.54 और 7.0.0 से 7.0.103 का उपयोग करते समय यदि a) कोई हमलावर सर्वर पर किसी फ़ाइल की सामग्री और नाम को नियंत्रित करने में सक्षम है; और b) सर्वर को `FileStore` के साथ `PersistenceManager` का उपयोग करने के लिए कॉन्फ़िगर किया गया है; और c) `PersistenceManager` को `sessionAttributeValueClassNameFilter="null"` (डिफ़ॉल्ट, जब तक कि `SecurityManager` उपयोग न किया जाए) या हमलावर द्वारा प्रदान की गई वस्तु को डिसीरियलाइज़ करने की अनुमति देने के लिए पर्याप्त रूप से ढीले फ़िल्टर के साथ कॉन्फ़िगर किया गया है; और d) हमलावर को `FileStore` द्वारा उपयोग किए जाने वाले भंडारण स्थान से उस फ़ाइल के सापेक्ष फ़ाइल पथ का पता है जिस पर हमलावर का नियंत्रण है; तो, विशेष रूप से तैयार किए गए अनुरोध का उपयोग करके, हमलावर अपने नियंत्रण वाली फ़ाइल के डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन को ट्रिगर करने में सक्षम होगा। ध्यान दें कि हमले के सफल होने के लिए शर्तें a) से d) तक सभी सत्य होनी चाहिए।
स्रोत
15- CVE-2020-9484_Exploitएक्सप्लॉइट
Apache Tomcat deserialization (CVE-2020-9484) के लिए एक्सप्लॉइट जो RCE की ओर ले जा सकता है
- CVE-2020-9484एक्सप्लॉइट
Kali 2.0 के साथ Apache Tomcat Session डिसीरियलाइज़ेशन कोड निष्पादन भेद्यता का पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।