Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-52316 — CVE-2024-52316 - Vulnerabilità di Bypass dell'Autenticazione in Apache Tomcat | Kitploit
Strumenti/GitHubGitHub/tam-k592/cve-2024-52316
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubtam-k592/cve-2024-52316

CVE-2024-52316

CVE-2024-52316 - Vulnerabilità di Bypass dell'Autenticazione in Apache Tomcat

Vedi Repository
141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨🚨CVE-2024-52316🚨🚨

🚨🚨CVE-2024-52316 - Vulnerabilità di Bypass dell'Autenticazione in Apache Tomcat

Panoramica

CVE202452316 è una vulnerabilità di bypass dell'autenticazione identificata in Apache Tomcat. Questo problema si verifica quando Tomcat è configurato con un componente ServerAuthContext personalizzato di Jakarta Authentication (ex JASPIC). Se si verifica un'eccezione durante il processo di autenticazione e il componente non imposta esplicitamente un codice di stato HTTP per indicare il fallimento, il processo di autenticazione potrebbe erroneamente riuscire, consentendo a un utente malintenzionato di bypassare l'autenticazione.

Versioni Affette Le seguenti versioni di Apache Tomcat sono interessate da questa vulnerabilità:

Serie di VersioniVersioni Affette
Apache Tomcat 11.0Versioni precedenti alla 11.0.0
Apache Tomcat 10.1Versioni precedenti alla 10.1.31
Apache Tomcat 9.0Versioni precedenti alla 9.0.96

Sfruttabilità

Vettore di Attacco

Sfruttamento: Un utente malintenzionato potrebbe sfruttare questa vulnerabilità manipolando il flusso di autenticazione per innescare un'eccezione nel ServerAuthContext personalizzato. Se l'eccezione non viene gestita correttamente (cioè nessuno stato di fallimento viene impostato), l'attaccante potrebbe ottenere accesso non autorizzato.

Impatto Potenziale: Accesso non autorizzato a dati sensibili. Compromissione del sistema o escalation dei privilegi. Elusione dei meccanismi di isolamento delle risorse.

Mitigazione

Aggiornamenti

Si raccomanda vivamente di aggiornare a una versione corretta di Apache Tomcat per risolvere questo problema:

Apache Tomcat 11.0.0 o successiva. Apache Tomcat 10.1.31 o successiva. Apache Tomcat 9.0.96 o successiva.

Migliori Pratiche di Configurazione

  1. Assicurarsi che qualsiasi componente ServerAuthContext personalizzato di Jakarta Authentication gestisca correttamente le eccezioni e imposti esplicitamente i codici di stato HTTP di fallimento (401 Unauthorized o 403 Forbidden).
  2. Controllare regolarmente la logica di autenticazione personalizzata per individuare eventuali falle di sicurezza.

Riferimenti

Apache Tomcat Security Advisory for CVE202452316](https://tomcat.apache.org/security11.html)

Apache Mailing List Discussion](https://lists.apache.org/thread/dz6nv1j2mm1m3hqfxdtt392qlo7xf6z0)

Apache Tomcat Downloads](https://tomcat.apache.org/download11.cgi)

Scarica lo strumento