CVE-2024-52318
Apache Tomcat: गलत JSP टैग रीसाइक्लिंग XSS का कारण बनता है
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 31 जन॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat में गलत ऑब्जेक्ट रीसाइक्लिंग और पुन: उपयोग की भेद्यता। यह समस्या Apache Tomcat के इन संस्करणों को प्रभावित करती है: 11.0.0, 10.1.31, 9.0.96। उपयोगकर्ताओं को संस्करण 11.0.1, 10.1.32 या 9.0.97 में अपग्रेड करने की सलाह दी जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1- CVE-2024-52318जानकारीपूर्ण
CVE-2024-52318 - जनरेट किए गए JSPs में Apache Tomcat XSS भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।